| |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| -> PHP知识库 -> 密码重置漏洞 -> 正文阅读 |
|
|
[PHP知识库]密码重置漏洞 |
密码重置漏洞
漏洞类型
?相关参考:任意用户密码重置的10种姿势 | 阿德马Web安全? 漏洞测试
? 实践操作操作二 Metinfo 5.3.19管理员密码重置漏洞 环境准备
漏洞分析
3.具体的文章分析可参照:【Web渗透】Metinfo 5.3.19 管理员密码重置漏洞分析 | h3h3da's Blog? 漏洞验证利用1.在攻击机上使用nc进行端口监听
? 2.配置浏览器代理3.利用Burp Suite或者其他工具构造出如下的HTTP请求POST /admin/admin/getpassword.php?met_host=IP地址?HTTP/1.1
?4.点击“Go”发送请求数据,然后返回nc监听的主机,我们可以看到返回的响应信息,其中便包含着密码重置的链接。
? ? 5.将获取到的密码重置链接复制到浏览器中访问,即可重置管理员admin的密码口令。
? ?操作三 zzcms?8.2前台密码重置漏洞环境准备
漏洞分析
漏洞验证利用1.首先注册一个普通用户test,密码为123456。? ? 2.注册成功后,访问会员登录页面,点击“忘记密码”选项。
? 3.跳转到“找回密码”页面,按照提示输入我们想要重置账户名(test)
?4.进入第二步“进行安全验证”随意填写一个验证码,例如1234等等,确保输入后点击下一步一定要快,在出现下方红色的警告前,点击下一步,可绕过验证,进入到重置密码界面。
? 5.按照提示输入新密码,便可重置test账户的密码口令。
? ?
? |
|
|
| PHP知识库 最新文章 |
| Laravel 下实现 Google 2fa 验证 |
| UUCTF WP |
| DASCTF10月 web |
| XAMPP任意命令执行提升权限漏洞(CVE-2020- |
| [GYCTF2020]Easyphp |
| iwebsec靶场 代码执行关卡通关笔记 |
| 多个线程同步执行,多个线程依次执行,多个 |
| php 没事记录下常用方法 (TP5.1) |
| php之jwt |
| 2021-09-18 |
|
|
| 上一篇文章 下一篇文章 查看所有文章 |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年12日历 | -2025/12/3 8:50:03- |
|
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |