记一次任意密码重置漏洞挖掘
read file error: read notes: is a directory
2024-1-18 12:2:27
Author: 白帽子左一(查看原文)
阅读量:33
收藏
0x00 简介
最近去学着挖洞,涨涨经验和见识。在某个站点挖到了几处任意密码重置漏洞。虽然对大佬们比较简单的漏洞0x01 挖掘过程
ok,看响应包,应该是采用的前端验证后台响应的数据。截一下响应包,修改响应包,将返回的数据,改为正确时返回的数据
0x02 总结
虽然呢,这个漏洞可能比较简单。但为了纪念我的第一次,还是决定记录下来。也算是给大家分享一下。文章来源:https://xz.aliyun.com/t/4803
文章作者:BinGdIan
声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权!
![]()
(hack视频资料及工具)
(部分展示)
看到这里了,点个“赞”、“再看”吧
文章来源: http://mp.weixin.qq.com/s?__biz=MzI4NTcxMjQ1MA==&mid=2247605146&idx=1&sn=4136058311bb6c1d15795a6d69078625&chksm=ea11f8f1d21ecf8b1970e89c6519c9c1e844844e0c38763ec8b1924a640aafbf2a56cd3b7253&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh