吉祥航空邏輯漏洞可重置任意用戶密碼 -電腦資料

電腦資料 時間:2019-01-01 我要投稿
【www.solarmaxlimited.com - 電腦資料】

    吉祥航空主站密碼找回存在設計不當

   

    第二步發送驗證碼出抓包

   

    由于沒有限制輸入驗證碼次數,因此可以爆破,10秒內可出結果

   

    輸入正確驗證碼,進入重置密碼步驟,密碼重置為11112222

   

    成功

   

    登陸進去,可以查看用戶信息等等

   

   

    主站的重置密碼危害還是挺大的

解決方案:

    更改驗證碼校驗規則1.限制次數2.增加位數

最新文章
国产v亚洲v天堂无码网站,综合亚洲欧美日韩一区二区,精品一级毛片A久久久久,欧美一级待黄大片视频
午夜性刺激在线观看视频 | 天天看国产在线手机观看 | 亚洲精品欧美在线综合国 | 三上亚悠在线精品二区 | 夜色福利院在线观看免费 | 日韩国产传媒一区二区 |