来源:自学PHP网 时间:2015-04-17 10:15 作者: 阅读:次
[导读] 暴风影音某处存在设计缺陷,导致被利用后,可劫持账户,重置用户密码。1、问题出现在个人中心的邮件验证功能上:http://i.baofeng.com/verify_email.html我们拿用户tester123做测试。首先看看...
暴风影音某处存在设计缺陷,导致被利用后,可劫持账户,重置用户密码。
我们拿用户tester123做测试。 首先看看tester123当前绑定的邮箱:
3、由于这里设置验证邮箱的功能存在CSRF,我们构造好url请求,让tester123访问看是否存在CSRF,构造的url如下:
当tester123访问了如上url后,他的验证邮箱就会被更改,变成827731626@qq.com。 当然,如果tester123没有绑定验证邮箱的话,这样也是一样的效果。 tester123访问了上面的构造的url:
我们点击验证url,成功更改了tester123的验证邮箱。
打开忘记密码连接 输入邮箱中收到的用户名,然后就直接发送邮件了,给力啊给力。
通过csrf更改了用户的邮箱,同时加上用户名也得到了,而重置密码只需要用户名,这样就很顺利的重置了用户密码。 所以我们把更改验证邮箱的链接发到论坛,诱使用户点击,就等着收邮件了!!! 第二天,功夫不负有心人,终于等到了邮件!
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com