会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
那天ws
我们总是高估今后一两年内将要发生的变革,总是低估未来10年将要发生的变革。所以,不要让你自己陷入无所作为的窘境。--Bill Gates
博客园
首页
新随笔
联系
订阅
管理
2017年10月14日
[web 安全]逻辑漏洞之密码重置
摘要: 原文:http://wooyun.jozxing.cc/static/drops/web-5048.html 密码找回逻辑一、用户凭证(密码找回的凭证太弱,暴力破解)1、当当网任意用户密码修改漏洞(http://wooyun.jozxing.cc/static/bugs/wooyun-2012-01
阅读全文
posted @ 2017-10-14 20:48 S3c0ldW4ng
阅读(1620)
评论(0)
推荐(0)
公告