网站地图    收藏   

主页 > 后端 > 网站安全 >

联想某站点任意用户密码重置 - 网站安全 - 自学

来源:自学PHP网    时间:2015-04-17 10:16 作者: 阅读:

[导读] 存在问题的站点:联想开发社区1 注册两个帐号,信息如下(可根据浏览器区分):2 通过chrome浏览器调试工具修改其中一个用户信息如下:3 点击提交并抓包得到如下数据信息;4 我们将...

存在问题的站点:联想开发社区
 
1.注册两个帐号,信息如下(可根据浏览器区分):
 
2.通过chrome浏览器调试工具修改其中一个用户信息如下:
 
3.点击提交并抓包得到如下数据信息;
4.我们将cookie中developerId参数值修改为第二个用户(firefox)的值并提交,然后重新登录该用户发现账户信息已经被修改;
5.然后我们就可以使用该邮箱帐号重置该用户的密码咯,当然这里要重置用户的密码还需要知道用户的登录帐号,但是这个我们可以通过联想的客服吧(这里纯属个人猜测),我们可使用这个邮箱给客服发邮件(比如说忘记邮箱对应的登录帐号);
 
6.如果从客服或者其他途径找到对应的登录用户名,那么;
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论