频道栏目
首页 > 资讯 > 网站安全 > 正文

快达航空公司越权+另类秒改帐号密码

14-08-06        来源:[db:作者]  
收藏   我要投稿

首先我们来注册一个帐号。
oj0v38q5@mail.bccto.me
用户名 wooyuntest
SJBF5V
Cookies有如下信息。

我们来尝试下修改可以找回密码的邮箱

我们再来申请一个帐号。

b1c2n4o0@mail.bccto.me

a123456

用户名wooyuntest2

我们讲用户id修改成1820 那就是新注册的帐号了。

 

手机是否成找回密码没有测试。
下面我们测试邮箱重置的

然后去看下个人中心

 

下面我们来找回密码 测试下。嘿嘿

重置完成

 

 

修复方案:

 

权限问题。
相关TAG标签
上一篇:Samba 4.x.x全版本存在命令执行漏洞
下一篇:系统漏洞是什么,打补丁是什么意思
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站