安全矩阵

 找回密码
 立即注册
搜索
查看: 924|回复: 0

企业级SRC挖掘-重置修改任意账户密码

[复制链接]

417

主题

417

帖子

2391

积分

金牌会员

Rank: 6Rank: 6

积分
2391
发表于 2023-9-12 21:18:42 | 显示全部楼层 |阅读模式
迪哥讲事 2023-09-11 23:08 发表于江苏
以下文章来源于赤弋安全团队 ,作者小王的黑色短裤
漏洞复现来到平台的登录界⾯,点击忘记密码。

这个时候属于⼀个⼿机号正常抓包,点击获取验证码,验证码随意输⼊⼀个数字,图型验证码要输⼊正确才⾏,点击抓包,直接进⾏批量爆破验证码,这⾥知道验证码是6位数字,直接上字典跑就完事,也是发现成功跑出来,发现验证码和图型验证码都没有失效。成功得到验证码,去修改该⽤户的密码。


这个时候得到该⽤户正确的返回内容payload,此时我们已经不需要其他的了,我们来到找回密码界⾯,验证码乱填⼀堆数字。

抓包修改返回包,修改为我们刚刚爆破出来的payload即可直接绕过验证,来到修改密码处。



最后也是成功修改密码,利⽤修改的密码,登录系统。

如果你是一个长期主义者,欢迎加入我的知识星球(优先查看这个链接,里面可能还有优惠券
),我们一起往前走,每日都会更新,精细化运营,微信识别二维码付费即可加入,如不满意,72 小时内可在 App 内无条件自助退款











本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 07:44 , Processed in 0.012496 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表