会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Ashe
渗透测试、代码审计、Linux、杂记、QQ:2047797039
首页
联系
订阅
管理
2019年2月19日
Dbshop v1.3任意用户密码重置漏洞
摘要: 0x00 前言 年也过的差不多了,各自也都回到岗位忙碌起来了,新的一年祝大家诸事顺利,洞洞高危!好了进入正题 0x01 漏洞简介 本次主要写个简单的逻辑漏洞!然后抛个Message 内置高危。 1、找回密码token爆破 0x02 漏洞分析 漏洞文件:\DBShop\module\Shopfront
阅读全文
posted @ 2019-02-19 09:57 ashe666
阅读(406)
评论(0)
推荐(0)
编辑
公告