安全矩阵

 找回密码
 立即注册
搜索
查看: 813|回复: 0

密码重置所导致的账户劫持

[复制链接]

417

主题

417

帖子

2391

积分

金牌会员

Rank: 6Rank: 6

积分
2391
发表于 2023-11-12 13:54:07 | 显示全部楼层 |阅读模式
Swap 迪哥讲事 2023-11-09 19:19 发表于江苏

正文
这里使用了Burpsuite和Ngrok(Ngrok是一个反向代理,为开源的)
尝试请求受害者帐户的重置密码功能,在 Burp 中捕获请求并在forward之前编辑这个请求,
在原始主机下方的请求中添加了另一个带有 Ngrok url 的主机标头。


在发送编辑的 POST 请求后,受害者将收到一个重置密码链接,该链接将在 URL(攻击者控制的域)中具有 ngrok 域



一旦受害者访问收到的链接,重置令牌就会在攻击者控制的服务器上泄露。

受害者的密码重置令牌在攻击者控制的服务器上泄露,现在可以使用它来更改密码,从而接管受害者的整个帐户。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 03:37 , Processed in 0.012433 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表