网站地图    收藏   

主页 > 后端 > 网站安全 >

快达航空公司越权+另类秒改帐号密码 - 网站安全

来源:自学PHP网    时间:2015-04-16 23:15 作者: 阅读:

[导读] 首先我们来注册一个帐号。oj0v38q5@mail bccto me用户名 wooyuntestSJBF5VCookies有如下信息。我们来尝试下修改可以找回密码的邮箱我们再来申请一个帐号。b1c2n4o0@mail bccto mea123456用户名wooyuntest...

首先我们来注册一个帐号。
oj0v38q5@mail.bccto.me
用户名 wooyuntest
SJBF5V
Cookies有如下信息。

\

我们来尝试下修改可以找回密码的邮箱

我们再来申请一个帐号。

b1c2n4o0@mail.bccto.me

a123456

用户名wooyuntest2

我们讲用户id修改成1820 那就是新注册的帐号了。

\

 

手机是否成找回密码没有测试。
下面我们测试邮箱重置的

\\

然后去看下个人中心

\

 

下面我们来找回密码 测试下。嘿嘿

\

重置完成

 

 

修复方案:

 

权限问题。

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论