edit_note帖子
1,551
stars积分
20,071
event加入
2011-05-19
怀旧国机
驱动之家任意用户密码重置
schedule发表于 2013-06-23 03:38:00
visibility查看 153
chat_bubble回复 2
#1 楼主
盲破。。。
1 通过正常途径,得到驱动之家的密码找回链接为
http://passport.mydrivers.com/member.aspx?action=getpassword&uid=自己的uid&id=6位数字组合的随机码
2 注册了三个小号,对比了一下uid,发现这里的uid是可以遍历的。而后面的id,是一个6位的纯数字,所以可以对其进行爆破。
3 过程如下图,直接get一下密码找回链接,uid随便填一个,然后id也随便填,访问一下,抓包。
然后只保留id为变量,进行爆破,找到正确的id后,去用此链接去重置密码就可以了。
修复方案:
将id的内容设置成一个加密的字符串,6位数字真的太简单了,用个给力的服务器多线程去跑,很快就可以爆破成功了。。。
1 通过正常途径,得到驱动之家的密码找回链接为
http://passport.mydrivers.com/member.aspx?action=getpassword&uid=自己的uid&id=6位数字组合的随机码
2 注册了三个小号,对比了一下uid,发现这里的uid是可以遍历的。而后面的id,是一个6位的纯数字,所以可以对其进行爆破。
3 过程如下图,直接get一下密码找回链接,uid随便填一个,然后id也随便填,访问一下,抓包。
然后只保留id为变量,进行爆破,找到正确的id后,去用此链接去重置密码就可以了。
修复方案:
将id的内容设置成一个加密的字符串,6位数字真的太简单了,用个给力的服务器多线程去跑,很快就可以爆破成功了。。。
全部回复 (2)
2013-06-23 03:40:00
沙发
顶一下!!!!
2013-06-23 10:30:00
板凳
顶
登录 后才能回复
flag举报帖子