网站地图    收藏   

主页 > 后端 > 网站安全 >

蘑菇街任意重置别人密码(爆破) - 网站安全

来源:自学PHP网    时间:2015-04-17 10:15 作者: 阅读:

[导读] 问题还是在找回密码哪里,弱爆了。https://www.mogujie.com/usersecurity/findpwd我们按找回密码。 用手机方式用burp抓包。。。 抓那个错误验证码蘑菇街里面的妹纸穿的衣服好潮流- - 求七夕礼品...

问题还是在找回密码哪里,弱爆了。https://www.mogujie.com/usersecurity/findpwd我们按找回密码。 用手机方式

用burp抓包。。。 抓那个错误验证码

蘑菇街里面的妹纸穿的衣服好潮流- - 求七夕礼品打包一大波(妹纸)过来,不要充气娃娃! 妹纸,今天七夕节不是你单身就是我单身,来吧!


 




 

修复方案:

验证码建议到6位,并且在输入验证码输错5次就几分钟后重试之类的,

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论