会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Mr_luke
博客园
首页
新随笔
联系
订阅
管理
2021年6月13日
验证码逻辑漏洞
摘要: @(验证码逻辑漏洞) 找回密码逻辑漏洞 靶场环境:墨者 题目是要求用已经注册的手机号通过接受验证码的方式来修改另一个用户的密码 通过点击获取验证码: 获取验证码为:6W2FHB 填写验证码,重置密码使用burpsuite抓取数据包: 把数据包里的手机号信息替换为要修改的用户: 成功获取keys 这就
阅读全文
posted @ 2021-06-13 22:30 Mr_luke
阅读(816)
评论(1)
推荐(0)
2021年6月11日
linux
摘要: @(dns,dhcp) 以centos8为例! 安装dhcp yum install yum install dhcp-server.x86_64 vim /etc/dhcp/dhcpd.conf 把上面提示的模板导入其中 只留下这部分就行了 实验拓扑图 日志服务器配置dhcp,dns,apache
阅读全文
posted @ 2021-06-11 09:11 Mr_luke
阅读(184)
评论(0)
推荐(0)
公告