| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> PHP知识库 -> 密码重置漏洞 -> 正文阅读 |
|
[PHP知识库]密码重置漏洞 |
密码重置漏洞
漏洞类型?相关参考:任意用户密码重置的10种姿势 | 阿德马Web安全? 漏洞测试? 实践操作操作二 Metinfo 5.3.19管理员密码重置漏洞 环境准备
漏洞分析
3.具体的文章分析可参照:【Web渗透】Metinfo 5.3.19 管理员密码重置漏洞分析 | h3h3da's Blog? 漏洞验证利用1.在攻击机上使用nc进行端口监听
? 2.配置浏览器代理3.利用Burp Suite或者其他工具构造出如下的HTTP请求POST /admin/admin/getpassword.php?met_host=IP地址?HTTP/1.1 ?4.点击“Go”发送请求数据,然后返回nc监听的主机,我们可以看到返回的响应信息,其中便包含着密码重置的链接。? ? 5.将获取到的密码重置链接复制到浏览器中访问,即可重置管理员admin的密码口令。? ?操作三 zzcms?8.2前台密码重置漏洞环境准备
漏洞分析
漏洞验证利用1.首先注册一个普通用户test,密码为123456。? ? 2.注册成功后,访问会员登录页面,点击“忘记密码”选项。? 3.跳转到“找回密码”页面,按照提示输入我们想要重置账户名(test)?4.进入第二步“进行安全验证”随意填写一个验证码,例如1234等等,确保输入后点击下一步一定要快,在出现下方红色的警告前,点击下一步,可绕过验证,进入到重置密码界面。? 5.按照提示输入新密码,便可重置test账户的密码口令。? ?
? |
|
PHP知识库 最新文章 |
Laravel 下实现 Google 2fa 验证 |
UUCTF WP |
DASCTF10月 web |
XAMPP任意命令执行提升权限漏洞(CVE-2020- |
[GYCTF2020]Easyphp |
iwebsec靶场 代码执行关卡通关笔记 |
多个线程同步执行,多个线程依次执行,多个 |
php 没事记录下常用方法 (TP5.1) |
php之jwt |
2021-09-18 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/17 13:35:58- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |