当前位置: 首页 > news >正文

怎样做自己的网站加入百度联盟沧州网站seo

怎样做自己的网站加入百度联盟,沧州网站seo,团委网站开发,wordpress导航栏下拉菜单代码挖个洞先 https://mp.weixin.qq.com/s/ZnaRn222xJU0MQxWoRaiJg “ 以下漏洞均为实验靶场,如有雷同,纯属巧合” 01 — 漏洞证明 “ 参数加密的情况,不会逆向怎么办?” 1、新用户首次设置密码时抓包,此处设置为0000…

挖个洞先
https://mp.weixin.qq.com/s/ZnaRn222xJU0MQxWoRaiJg

“ 以下漏洞均为实验靶场,如有雷同,纯属巧合”

01

漏洞证明

“ 参数加密的情况,不会逆向怎么办?”

1、新用户首次设置密码时抓包,此处设置为000000
在这里插入图片描述

2、可以看到数据包中tradeNo,password,randomKey参数都为加密值,isFirstMakePass参数判断是否为首次设置密码
在这里插入图片描述

3、设置成功后,修改密码时需要验证当前密码

在这里插入图片描述

4、在验证密码页面输入123456,拦截数据包,观察数据包中存在tradeNo,password,randomKey参数,没有isFirstMakePass参数
在这里插入图片描述

5、drop丢掉第四步数据包,将tradeNo,password,randomKey参数替换到第二步首次设置密码数据包中
在这里插入图片描述

6、重放数据包,返回包内容与第二步正常操作一致
在这里插入图片描述

7、此时输入第二步首次设置密码000000,提示密码校验失败
在这里插入图片描述

8、输入第四步密码123456,通过校验进入修改密码页面

在这里插入图片描述

02

漏洞危害

1、正常情况其他人偷走手机,在不知道密码的情况下无法付款,通过漏洞无需验证当前密码即可实现无条件修改密码。

http://www.mmbaike.com/news/69906.html

相关文章:

  • 网站的内链是什么意思排超最新积分榜
  • 新闻网站开发seo主管招聘
  • 网站开发天津长沙百度
  • 南阳网站建设费用搜索引擎主要包括三个部分
  • 做网站用到的软件免费设计模板网站
  • seo整站优化+WordPress数据分析网官网
  • 网站充值如何做post的推广赚钱的项目
  • 网站建设中忽略的字体违法行为网络推广专员是做什么的
  • wordpress个人资料站点南京市网站
  • 创建网站快捷方式到桌面企业管理培训班
  • 网站续费模版南宁网站建设网站推广
  • 用php做的网站实例国外免费推广平台有哪些
  • 郑州做网站公司有多少网站制作工具
  • 网站公司怎么做的好网站检测
  • 兰州做网站公司有哪些关键词爱站网
  • python基础教程下载徐州seo企业
  • 泰州网站模板网盘网页版登录入口
  • 网络科技公司网站模板站内推广
  • 网站建设需求分析班级湖南网站建设推广优化
  • 武汉 做土建工作去哪个网站开鲁网站seo转接
  • python网站开发流程图北京官网优化公司
  • 长沙flash网站制作苏州关键词优化seo
  • 电商公司做网站如何做好网络推广销售
  • 公司网站建设要注意什么如何注册自己的网站
  • 信誉好的昆明网站建设会计培训班初级费用
  • 网站设置访问权限火爆产品的推广文案
  • 我们一起做网站seo技术培训海南
  • 微店那样的网站怎么做青岛网站建设推广公司
  • 注册网站做推广网络广告策划方案
  • 网站的软文 怎么做推广黄页推广