企业级SRC挖掘-重置修改任意账户密码
2023-9-11 23:8:33 Author: mp.weixin.qq.com(查看原文) 阅读量:20 收藏

我们正在开展一项成长计划,一起完成制定的学习路线,

一起分享学习成果,探索SRC挖掘和渗透测试领域

(详情见文末)

来到平台的登录界⾯,点击忘记密码。

这个时候属于⼀个⼿机号正常抓包,点击获取验证码,验证码随意输⼊⼀个数字,图型验证码要输⼊正确才⾏,点击抓包,直接进⾏批量爆破验证码,这⾥知道验证码是6位数字,直接上字典跑就完事,也是发现成功跑出来,发现验证码和图型验证码都没有失效。成功得到验证码,去修改该⽤户的密码。

这个时候得到该⽤户正确的返回内容payload,此时我们已经不需要其他的了,我们来到找回密码界⾯,验证码乱填⼀堆数字。

抓包修改返回包,修改为我们刚刚爆破出来的payload即可直接绕过验证,来到修改密码处。

最后也是成功修改密码,利⽤修改的密码,登录系统。

如果你是一个长期主义者,欢迎加入我的知识星球(优先查看这个链接,里面可能还有优惠券),我们一起往前走,每日都会更新,精细化运营,微信识别二维码付费即可加入,如不满意,72 小时内可在 App 内无条件自助退款

往期回顾

2022年度精选文章

SSRF研究笔记

xss研究笔记

dom-xss精选文章

Nuclei权威指南-如何躺赚

漏洞赏金猎人系列-如何测试设置功能IV

漏洞赏金猎人系列-如何测试注册功能以及相关Tips

福利视频

笔者自己录制的一套php视频教程(适合0基础的),感兴趣的童鞋可以看看,基础视频总共约200多集,目前已经录制完毕,后续还有更多视频出品

https://space.bilibili.com/177546377/channel/seriesdetail?sid=2949374

技术交流

技术交流请加笔者微信:richardo1o1 (暗号:growing)



文章来源: https://mp.weixin.qq.com/s?__biz=MzIzMTIzNTM0MA==&mid=2247491926&idx=1&sn=b48c054c0d2f4073fff9ab4638439834&chksm=e8a5eb35dfd26223a509afa3be478f396ab8678011f80769f537865bb3ccf32e0cd90c218f29&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh