1. 程式人生 > >某站的任意用戶密碼重置

某站的任意用戶密碼重置

inf 聯系 頁面 將他 嘗試 用戶密碼 抓包 info img

技術分享圖片

首先開burp抓包,點擊發送驗證碼,看到底下那串數字,我開始以為隨便改,然後告訴我沒有這個用戶??然後我想這是不是我自己的ID,於是聯系我的小同伴借我他的手機號註冊並嘗試了一下,將他的重置頁面底下的ID改為上圖,也就是我的,然後成功。。。發送到了我的手機。。

某站的任意用戶密碼重置