任意用户密码重置漏洞挖掘

第一步:登录ceshi1账号找到修改密码功能抓取数据包,得知修改密码时userid参数为:23166

第二步登录测试账号2查看userid参数为21369

第三步:登录ceshi1账号找到修改密码功能抓取数据包,找到ceshi1账号下userid更为为21369

第四步:用修改后的密码登录ceshi2账号,登录成功。

 

发布了13 篇原创文章 · 获赞 8 · 访问量 1万+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章