墨者学院登录密码重置漏洞分析溯源wp

进入靶场 http://182.44.114.36:42539后看到下面的页面

点击进入重置密码后进入下面页面,输入手机号码为 17101304128随便输入一个密码然后发现无法接收到验证码后来相的是输入自己的手机号来看看能不能获得验证码再修改的然后发现也无法获得

观察发现页面底部有提示已注册的号码为18868345809

再次点击获取验证码抓包后将请求体里的mobile参数改成18868345809并放包

然后回到页面发现验证码出来了

把验证码填入点击重置密码就成功拿到key了

相关推荐
添砖java‘’2 小时前
序列与反序列化
服务器·网络·c++·序列化·反序列化
the sun342 小时前
计算机网络:数据链路层协议
网络·网络协议·计算机网络
Mr数据杨2 小时前
【Dv3Admin】FastCRUD MD编辑器操作
服务器·网络·编辑器
程序员一点2 小时前
第23章:备份与灾难恢复策略
linux·运维·网络·数据库·openeuler
艾莉丝努力练剑2 小时前
确保多进程命名管道权限一致的方法
java·linux·运维·服务器·开发语言·网络·c++
NGC_66113 小时前
TCP三次握手
运维·服务器·网络
爱看科技3 小时前
微美全息(NASDAQ:WIMI)协同量子生成网络架构:为量子生成对抗学习铺就优化通途
网络·学习·架构
带娃的IT创业者3 小时前
WeClaw WebSocket 路由实战:BridgeConnectionManager 如何用四层映射在 800 个连接中实现毫秒级消息转发?
网络·python·websocket·网络协议·fastapi·实时通信
瘾大侠3 小时前
HTB - VariaType
网络·安全·web安全·网络安全