某学校任意密码重置

某学校任意密码重置

青春没有售价,挖掘母校漏洞

图片[1]-某学校任意密码重置-[猫狗小铺] - 您的优质资源小铺

只能需要输入正确格式的姓名和身份证号即可,如 张三 11111111111111111(抓包)

图片[2]-某学校任意密码重置-[猫狗小铺] - 您的优质资源小铺

将此包放行,并拦截此请求响应

图片[3]-某学校任意密码重置-[猫狗小铺] - 您的优质资源小铺

在响应包下面随便输入字符,然后放行

图片[4]-某学校任意密码重置-[猫狗小铺] - 您的优质资源小铺

即可开始修改密码

图片[5]-某学校任意密码重置-[猫狗小铺] - 您的优质资源小铺

图片[6]-某学校任意密码重置-[猫狗小铺] - 您的优质资源小铺

将数据包中的empid参数加上学号,并放行即可修改成功

图片[7]-某学校任意密码重置-[猫狗小铺] - 您的优质资源小铺

输入学号和密码即可登录成功!

图片[8]-某学校任意密码重置-[猫狗小铺] - 您的优质资源小铺

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容