重囗另类BBWSeⅹHD,av狼论坛,精品一卡2卡三卡4卡乱码理论,体育生gv老师浪小辉3p警察

吉祥航空邏輯漏洞可重置任意用戶密碼 -電腦資料

電腦資料 時間:2019-01-01 我要投稿
【www.ipr-jzsc.com - 電腦資料】

    吉祥航空主站密碼找回存在設計不當

   

    第二步發送驗證碼出抓包

   

    由于沒有限制輸入驗證碼次數,因此可以爆破,10秒內可出結果

   

    輸入正確驗證碼,進入重置密碼步驟,密碼重置為11112222

   

    成功

   

    登陸進去,可以查看用戶信息等等

   

   

    主站的重置密碼危害還是挺大的

解決方案:

    更改驗證碼校驗規則1.限制次數2.增加位數

最新文章
主站蜘蛛池模板: 吉安市| 安宁市| 开平市| 大足县| 荣昌县| 绿春县| 襄汾县| 三门县| 弋阳县| 灵宝市| 屏山县| 苍梧县| 青川县| 呈贡县| 内黄县| 濉溪县| 正蓝旗| 房产| 承德市| 科尔| 库尔勒市| 格尔木市| 芦山县| 灌南县| 垣曲县| 西乡县| 绥江县| 原阳县| 武邑县| 尼勒克县| 西华县| 英超| 紫金县| 信阳市| 渭南市| 鹤峰县| 紫阳县| 唐山市| 太仓市| 玉林市| 晋江市|