当前位置: 首页 > news >正文

【网络安全】利用 IDOR 的密码重置功能实现账户接管

未经许可,不得转载。

文章目录

    • 正文

正文

目标:xxx.com

该应用程序与退休财务规划有关,包含许多功能较少的子域。它具有严格的 WAF 和速率限制,因此只能选择手工渗透测试。

在查看可用功能时,我遇到了一个需要身份验证的域。在测试了所有与身份验证相关的功能后,我来到了密码重置功能。

我在重设密码表单中提交了我的邮箱,并收到了重置密码链接:

img

由上图可知,密码重置链接包含三个参数,operation、authkey 和 uid(userid)。

我创建了另一个账户,得到它的 uid,再替换上面的密码重置链接的uid,然后发出请求:

img

如图所示,请求成功,这说明 uid 并不与 authkey 绑定,我能够更新任意帐户的密码(


http://www.mrgr.cn/news/17370.html

相关文章:

  • idea插件开发的第一天-写一个小Demo
  • 基于Python的量化交易回测框架Backtrader初识记录(一)
  • 概率论原理精解【11】
  • 【知识图谱】4、LLM大模型结合neo4j图数据库实现AI问答的功能
  • 在VScode中使用Git将本地已有文件夹提交到Github仓库以便于使用版本控制进行项目开发
  • Todo List
  • Express与SQLite集成教程:轻松实现数据库操作
  • 原型与原型链
  • C++ string类—容量、元素获取
  • 数据图像处理26
  • jQuery库
  • Vue 3 Composition API 中如何正确添加表单项副本到数组
  • 单片机内存区域划分
  • SPI驱动学习二(驱动框架)
  • 网络层IP协议
  • Linux 常用命令 - hexdump 【以指定格式显示文件内容】
  • 今日早报 每日精选15条新闻简报 每天一分钟 知晓天下事 9月1日,星期日
  • 创建 AD9361 的 vivado 工程,纯FPGA配置,不使用ARM程序
  • docker技术详解,带你全方面玩懂docker
  • 国庆节微信头像怎么制作?制作国庆国旗节日头像的4个方法