会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
韩凯-忠义孝信
博客内容均为自学和测试经验总结 github:https://github.com/hanshoukai 欢迎查阅,祝君幸福安康
首页
新随笔
联系
订阅
管理
2018年8月7日
任意用户密码重置的10种姿势
摘要: 以前安全测试最爱挖的就是任意用户密码重置,今天看了carry_your师傅在ichunqiu上的视频文字总结一下任意用户密码重置的10种姿势: 1,短信验证码可爆破; 视频案例中输入手机号码、图片验证码就可以获取短信验证码,并且新密码也是在一个页面中,但是输入短信验证码之后,后端有个请求会判断短信验
阅读全文
posted @ 2018-08-07 14:06 韩凯1202
阅读(1191)
评论(0)
推荐(0)
编辑
公告