Web漏洞之任意用戶密碼重置實例——新學員實戰

作者:zzqsmile 我們7月份剛出來的學員,安全最主要的對所學的知識能夠深度理解,熟練運用,在此恭喜zzqsmile,突破,這種突破不是技術上的,更多的是自信的突破

今天運氣真好,早上上班來隨便在盒子轉轉,找到個任意密碼重置,加入社區好長時間了,也沒發過一篇文章。

原因嘛,小白一個實在想分享卻拿不出東西上臺面,今天就算是潛水的我出來冒個泡吧

1.來到某網站註冊頁面,習慣性輸入手機號18888888888,發現已經註冊

Web漏洞之任意用戶密碼重置實例——新學員實戰

2.然後去找回密碼頁面,如下圖,正常流程填寫要找回的手機號,下一步 :

Web漏洞之任意用戶密碼重置實例——新學員實戰

3.然後下面一步是接收驗證碼,找回密碼的關鍵地方到了

Web漏洞之任意用戶密碼重置實例——新學員實戰

F12審查元素,修改手機號為自己手機號如下圖所示

Web漏洞之任意用戶密碼重置實例——新學員實戰

4.然後點擊獲取驗證碼,自己手機號收到驗證碼如下:

Web漏洞之任意用戶密碼重置實例——新學員實戰

然後填寫驗證碼,進行下一步

Web漏洞之任意用戶密碼重置實例——新學員實戰

然後點擊下一步成功來到了重置密碼界面如下所示:

Web漏洞之任意用戶密碼重置實例——新學員實戰

5.填寫完新密碼下一步,成功修改完畢,如下圖所示:

Web漏洞之任意用戶密碼重置實例——新學員實戰

6.最後我們看療效

Web漏洞之任意用戶密碼重置實例——新學員實戰

然後既然成功登陸了就隨便看看唄

Web漏洞之任意用戶密碼重置實例——新學員實戰

點擊提現看看

Web漏洞之任意用戶密碼重置實例——新學員實戰

很好奇,如果有錢能不能提現成功。


分享到:


相關文章: