Posted 2019-11-11Updated 2023-01-27Penetration8 minutes read (About 1268 words)简述密码找回漏洞密码找回漏洞0x00.用户凭证暴力破解即发来的验证码可以通过爆破的方式进行破解(四位或六位纯数字) 0x01.返回凭证在忘记密码的某些地方发送数据,抓包找线索 url 返回验证码及 token 通过抓包等方式找到可疑的地方 密码找回凭证 网上申诉的密保问题可能会在数据包或者是页面源代码里边 并且可以通过只输入账号,或者手机号等单一信息来看服务器返回什么 Read more
2022-12-31fzf(Fuzzy File Finder) enhances the efficiency and convenience of your command-line workflow.Toolkit