密码重置漏洞案例

我们在这个建2个号,一个叫大黑阔,另一个叫小黑阔

 

 

 

 

我们点击找回密码

 

 

邮件来了

我们重置密码,然后抓包,我修改密码为qq123456

 

然后我们吧

中的邮箱换成,我们的小黑阔,2674426025@qq.com

成功重置密码为qq123456。

posted @ 2016-01-23 17:47  h4ck0ne  阅读(290)  评论(0编辑  收藏  举报