会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
py7hon
博客园
首页
新随笔
联系
订阅
管理
2017年12月26日
token安全之任意密码重置
摘要: 前言 偶然间挖了一个漏洞是密码重置,挖掘过程很有趣,可以参考下。 挖掘过程 在说明之前我们可以先走下正常流程,这样才方便查漏~ 正常流程 第一步骤: 正常填写完,点击下一步发送请求: 获得对应的响应报文: 第二步骤: 获取验证码->输入验证码-进入第三步骤: 输入验证码进入第三步骤的请求包: 第三步
阅读全文
posted @ 2017-12-26 21:18 py7hon
阅读(3391)
评论(1)
推荐(0)
公告