登录密码重置漏洞分析溯源

访客4年前黑客文章993

0x01背景介绍

1、通过“朝阳群众”的举报,证实手机号“17101304128”在系统平台从事非法集资、诈骗活动。

2、请重置“17101304128”登录密码,以便登录获取完整的数字证据

0x02漏洞利用

访问靶场地址http://219.153.49.228:42336/

1615869825_60503781d9e82117a79be.png!small?1615869824651

通过所给信息,我们知道了是需要修改手机号17101304128的登录密码,那我们双击上图的“点击进入重置密码”,来到了重置密码的页面。

1615869848_60503798db553c8ed2eef.png!small?1615869847951

说明中提示了我们已经注了册的手机号为18868345809,那我们先使用这个号码来正常流程操作一遍

1615869890_605037c25a42d0e58ae1e.png!small?1615869889063

当我们点击获取的时候,出来了一个5分钟有效的验证码

1615869910_605037d6ba7426551b5c2.png!small?1615869909499


此时我觉得流程也是正常的,那我们使用17101304128这个手机号尝试一下正常的密码重置流程

1615869942_605037f61c78458646133.png!small?1615869940947

他说短信已发送至该手机,可是这手机号也不是我的呀,我并不知道验证码是啥。此时就可以大胆的猜想一下,它这个网站的逻辑会不会出现问题,只是统一验证输入的验证码是否是正确的,而没有对绑定的手机号进行校验。我们可以使用刚才得到的验证码863bTV来尝试重置,成功得到key值。

1615869993_6050382990cbc9afc3d1a.png!small?1615869992319

这个题目有点简单,大佬们看看就好。

相关文章

想要实现个人更高价值,你需要将技能TO C化

想要实现个人更高价值,你需要将技能TO C化

TO B模式是在单位每天工作8小时并完成任务,单位承担个人风险和福利,而TO C模式是指将自己的技能单独或者组合起来进行出售,与社会的需求对接。想要更好体现个人价值,将技能TO C化才是更好的方法。...

适合年轻创业者看的书(世界上最年轻的创业者)

  伴随着大企业一个接一个地回收一些海外公司社交媒体商品,很多中国公司好像看到了公司休闲活动的极大创业商机。各式各样的公司社交媒体商品在群众的视线中不断涌现出去,包含对yammer的暴力行为拷贝,根据...

地狱蝙蝠(蝙蝠侠战衣大全)

  仿佛是公理同盟为蝙蝠侠专门做了一套战衣,和此刻穿的纷歧样。像是为了打。   是地狱蝙蝠(hellBat)么,这是公理同盟七巨头为蝙蝠侠制造。详见蝙蝠侠与罗宾#33.五代罗宾达米安尸体在天启星(da...

1比0.95刷流水教程,被wangle平台黑吃黑找黑客协助,怎么找黑客中的骇客

bk shell适用装包功能,这一功能可以将你要求的功能控制模块集成化到单独php文件里。The password for the next level is stored in the file...

网络黑客怎么找「网上怎么找黑客帮忙多少钱」

⒈如何找到网络黑客和她们会话?你需要掌握“蜜獾”这一词句。 但是,假如你的电脑没有好产品,她们是不容易看着你电脑磁盘的。你得想个办法吸引住她们,例如,让她们了解你的电脑上有全新的艺术片。 ⒉网络黑客...

c语言入门自学网站,黑客联系方法,翻墙找黑客

B 侵略途径和歹意组件剖析#Python poc.py userid api_key api_secret图18 HackRF脚本遍历后得到完好的跳频序列0x020103 跳频逻辑总结[18:46:5...