灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 12688|回復: 0
打印 上一主題 下一主題

暢途網手機找回密碼漏洞和ddos郵件服務器問題 灰鴿子下載

[復制鏈接]
跳轉到指定樓層
樓主
發表于 2013-1-18 22:07:59 | 只看該作者 |只看大圖 回帖獎勵 |正序瀏覽 |閱讀模式
暢途網手機找回密碼漏洞和ddos郵件服務器問題 灰鴿子下載

2個地方有漏洞,還有一個設計問題,不驗證的用戶是不能通過郵件找回密碼,如果業務上不驗證的用戶也可以下單,那就是一個很大的業務權限,用戶忘記密碼且消費后根本無法找回密碼首先登陸首頁,看到找回密碼,看到了手機找回,就想到了暴力破解,結果一看get方式,以為沒戲,就先試試


選擇自己的手機號發送驗證碼,隨便輸入個驗證碼,查看post信息,截斷
暴力破解驗證碼,返回了一個成功的信息


因為之前用其他手機號找回過密碼,get的地址就保存了下來,統一地址,在爆破成功后使用該地址登錄,嘗試修改密碼點擊確定,結果成功了,再打開這個也沒,再修改,再提交,又成功了
確定get方式只要一次輸對驗證碼后就能使用這個get地址
漏洞證明:然后再看看郵箱找回密碼問題,試了一下,沒問題,但想起我發了很多的ddos郵件服務器,劍心對這個不太重視,之后我會提交一個詳細說一下這個的危害性,人家都可以吧這個寫論文呢
好了,打開頁面頁面上只能發一次,但我可以用post嘛沒用burp,burp直接參數化numbers就可執行ddos攻擊,接著查看郵箱吧,之前已經設置黑名單,不想收太多垃圾郵件了





評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-13 10:16 , Processed in 0.081692 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 亚洲爆乳精品无码一区二区| 久99久无码精品视频免费播放| 久久青草亚洲AV无码麻豆| 中文字幕人妻无码一区二区三区| 久久午夜无码鲁丝片| 国产亚洲精久久久久久无码AV | 中出人妻中文字幕无码| 午夜亚洲AV日韩AV无码大全 | 久久久精品天堂无码中文字幕| a级毛片免费全部播放无码| 久久AV高潮AV无码AV| 无码八A片人妻少妇久久| 亚洲熟妇无码另类久久久| 久久AV无码精品人妻出轨| 伊人久久综合精品无码AV专区| 毛片一区二区三区无码| 精品无码一区二区三区电影| 国产免费久久久久久无码| 无码天堂va亚洲va在线va| 国产午夜无码福利在线看网站| 人妻丰满AV无码久久不卡| 亚洲成a人片在线观看无码| 亚洲中文字幕久久精品无码喷水 | 亚洲人成影院在线无码观看| 国产成人综合日韩精品无码| 99无码人妻一区二区三区免费| 亚洲成A人片在线观看无码不卡| 精选观看中文字幕高清无码| 国内精品久久人妻无码不卡| 高清无码v视频日本www| 久久久久久久亚洲Av无码| 亚洲av永久无码精品秋霞电影影院| 免费A级毛片无码久久版| 日韩aⅴ人妻无码一区二区| 亚洲精品无码日韩国产不卡av| 99久久国产热无码精品免费| 免费人妻无码不卡中文字幕系| 无码少妇精品一区二区免费动态| 亚洲精品无码精品mV在线观看| 亚洲爆乳无码专区| 国99精品无码一区二区三区|