一篇文章教你如何找出找回密碼漏洞按声。(新手推薦)

第一種,修改標(biāo)志位返回標(biāo)志位進(jìn)行找回任意用戶的密碼恬吕。

1.在一些網(wǎng)站上我們注冊(cè)一個(gè)賬號(hào)签则,然后我們點(diǎn)擊找回密碼這個(gè)功能。

2.然后輸入一個(gè)真實(shí)的驗(yàn)證碼進(jìn)行找回密碼铐料。再點(diǎn)擊下一步的時(shí)候打開攔截包的功能渐裂。并點(diǎn)擊下一步后把數(shù)據(jù)包發(fā)送到repeater 這個(gè)功能上,

3.然后我們看我我們發(fā)包后返回的一個(gè)顯示情況钠惩。這時(shí)候我們能看到我們發(fā)送正確柒凉,可以看到返回包的status(狀態(tài))的參數(shù),為1篓跛,

4.然后我們?cè)傩薷尿?yàn)證碼后再發(fā)送一次膝捞,這時(shí)我們可以看到我們的返回包的status(狀態(tài))的參數(shù),為-1愧沟,所以我們考慮status是不是一個(gè)能不能過的標(biāo)志位绑警。

5.所以我們隨便選擇一個(gè)輸入一個(gè)驗(yàn)證碼求泰,并點(diǎn)擊下一步。然后攔截?cái)?shù)據(jù)包

6.打開查看返回包的功能计盒,然后放包

7.然后把返回包的 status 參數(shù)從 -1 改為 1.然后放包

8.這時(shí)候我們看到我們雖然沒輸入一個(gè)正確的驗(yàn)證碼,但還是跳轉(zhuǎn)到找回密碼頁面芽丹。

總結(jié)

漏洞形成原因在于北启,跳轉(zhuǎn)頁面的標(biāo)志位放在前端,使用戶可以輕易的修改拔第。

第二種咕村,修改發(fā)送驗(yàn)證碼的手機(jī)號(hào)來修改漏洞。

復(fù)現(xiàn)這個(gè)漏洞需要兩個(gè)手機(jī)號(hào)蚊俺,一個(gè)用來注冊(cè)用戶

1.我們?cè)讷@取短信

2.這時(shí)我們看到我們的短信號(hào)碼為的后四位為2554懈涛,

3.這時(shí)候我們只需要將我們的短信號(hào)碼修改為其他手機(jī)號(hào),這時(shí)候我們就把驗(yàn)證碼發(fā)送到其他手機(jī)上泳猬,從而達(dá)到修改任意手機(jī)號(hào)碼的用戶密碼的效果了批钠。

4.總結(jié)

漏洞原因在于后臺(tái)只驗(yàn)證了驗(yàn)證碼,而未對(duì)手機(jī)號(hào)進(jìn)行驗(yàn)證得封,從而導(dǎo)致了此漏洞埋心。

第三鐘 刪除驗(yàn)證碼(干貨來著)

1.我們登陸莫網(wǎng)站后臺(tái),這個(gè)是一個(gè)莫cms的一個(gè)后臺(tái)忙上,有就是你找到這個(gè)網(wǎng)站的漏洞后拷呆,你就能找到很多網(wǎng)站的漏洞。

2.然后一般網(wǎng)站的用戶名都會(huì)有一個(gè)管理員用戶 疫粥,所以我們可以嘗試 admin

3.結(jié)果顯示不存在

4.這時(shí)候就要考驗(yàn)?zāi)銈儗?duì)管理員的了解怎么樣了茬斧。一般這時(shí)候我會(huì)把網(wǎng)站的名字放進(jìn)去試試看

5.沒想到真的有,有趣

6.這時(shí)候我們可以隨便輸入一個(gè)值梗逮,然后打開攔截包功能项秉,,然后點(diǎn)擊下一步

7.然后我們肯定數(shù)據(jù)包中有我們輸入的答案 love

8.這時(shí)候我們只需要把love這個(gè)參數(shù)刪除掉就放包库糠。

9.這時(shí)候伙狐,神奇的事情發(fā)生了。我們居然成功的找到了密碼

總結(jié)

瞬欧;漏洞形成的原因是他的數(shù)據(jù)傳輸可能類似于 sql = $admin&$password .

然后當(dāng) passwrod為空而admin=用戶名稱時(shí)贷屎。他就不會(huì)驗(yàn)證passwrod ,而是從數(shù)據(jù)庫中直接把這個(gè)用戶的賬號(hào)密碼給你找出來

第四種艘虎,驗(yàn)證碼爆破唉侄。

這個(gè)爆破只存在于四位驗(yàn)證碼爆破才有危害.

1.第一步打開一個(gè)商場(chǎng)網(wǎng)站,并在上面注冊(cè)一個(gè)用戶 野建。(然后在注冊(cè)的時(shí)候我們知道驗(yàn)證碼為四位)

2属划。點(diǎn)擊找回密碼的功能點(diǎn)輸入我們的賬號(hào)并獲取驗(yàn)證碼

3.然后我們點(diǎn)擊一個(gè)驗(yàn)證碼進(jìn)行隨機(jī)爆破恬叹。,發(fā)送到定時(shí)器進(jìn)行爆破同眯,

4.不一會(huì)绽昼,就能看到我們香飄飄的驗(yàn)證碼了。具體爆破方法請(qǐng)百度须蜗,這里不演示硅确。

5.這時(shí)候我們找到一個(gè)返回的數(shù)據(jù)大小不同的包即可。

6.總結(jié)

形成原因分別為對(duì)驗(yàn)證碼的輸入次數(shù)沒有經(jīng)過嚴(yán)格的樣子明肮。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末菱农,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子柿估,更是在濱河造成了極大的恐慌循未,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,820評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件秫舌,死亡現(xiàn)場(chǎng)離奇詭異的妖,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)舅巷,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,648評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門羔味,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人钠右,你說我怎么就攤上這事赋元。” “怎么了飒房?”我有些...
    開封第一講書人閱讀 168,324評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵搁凸,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我狠毯,道長(zhǎng)护糖,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,714評(píng)論 1 297
  • 正文 為了忘掉前任嚼松,我火速辦了婚禮嫡良,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘献酗。我一直安慰自己寝受,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,724評(píng)論 6 397
  • 文/花漫 我一把揭開白布罕偎。 她就那樣靜靜地躺著很澄,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上甩苛,一...
    開封第一講書人閱讀 52,328評(píng)論 1 310
  • 那天蹂楣,我揣著相機(jī)與錄音,去河邊找鬼讯蒲。 笑死痊土,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的爱葵。 我是一名探鬼主播施戴,決...
    沈念sama閱讀 40,897評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼萌丈!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起雷则,我...
    開封第一講書人閱讀 39,804評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤辆雾,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后月劈,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體度迂,經(jīng)...
    沈念sama閱讀 46,345評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,431評(píng)論 3 340
  • 正文 我和宋清朗相戀三年猜揪,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了惭墓。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,561評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出肢专,到底是詐尸還是另有隱情话瞧,我是刑警寧澤,帶...
    沈念sama閱讀 36,238評(píng)論 5 350
  • 正文 年R本政府宣布举反,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏风瘦。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,928評(píng)論 3 334
  • 文/蒙蒙 一公般、第九天 我趴在偏房一處隱蔽的房頂上張望万搔。 院中可真熱鬧,春花似錦官帘、人聲如沸瞬雹。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,417評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽挖炬。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間意敛,已是汗流浹背馅巷。 一陣腳步聲響...
    開封第一講書人閱讀 33,528評(píng)論 1 272
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留草姻,地道東北人钓猬。 一個(gè)月前我還...
    沈念sama閱讀 48,983評(píng)論 3 376
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像撩独,于是被迫代替她去往敵國(guó)和親敞曹。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,573評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 密碼找回的方式: 1. 第一種就是找回密碼综膀,往郵箱發(fā)送明文密碼或者驗(yàn)證碼(手機(jī)短信驗(yàn)證就是往你手機(jī)號(hào)碼發(fā)驗(yàn)證碼)澳迫,...
    RainClv閱讀 510評(píng)論 0 0
  • 一.用戶憑證暴力破解 比如說要修改密碼的時(shí)候,我們通過發(fā)送短信驗(yàn)證碼來進(jìn)行身份驗(yàn)證剧劝,然后就可以看看這個(gè)驗(yàn)證碼是否可...
    最初的美好_kai閱讀 2,057評(píng)論 0 4
  • LAZY 在十大漏洞中橄登,邏輯漏洞被稱為“不安全的對(duì)象引用,和功能級(jí)訪問控制缺失”〖ゴ耍現(xiàn)如今拢锹,越權(quán)和邏輯漏洞占用比例比...
    景冠華閱讀 7,006評(píng)論 0 2
  • 今天上線測(cè)試發(fā)現(xiàn)了一個(gè)只有前端驗(yàn)證的修改密碼邏輯漏洞,但是該應(yīng)用根本沒有對(duì)驗(yàn)證碼進(jìn)行驗(yàn)證萄喳。訪問測(cè)試地址http:/...
    vampire_hunter閱讀 761評(píng)論 0 1
  • 原文地址:點(diǎn)擊跳轉(zhuǎn)侵權(quán)刪 今天給大家分享一下邏輯漏洞的挖掘方法卒稳,現(xiàn)在越來越多的網(wǎng)站,尤其是大一點(diǎn)的他巨,由于白帽子的蜂...
    Eva_chenx閱讀 3,545評(píng)論 0 10