某大学教务系统逻辑漏洞
首页 > 漏洞    作者:Iamyc   2018年7月9日 15:58 星期一   热度:479°   百度已收录  
时间:2018-7-9 15:58   热度:479° 

逻辑漏洞--管理员密码重置

1、进入管理端

2、忘记密码,账号admin

3、burpsuite抓包,本地邮箱改包发包,自己邮箱接收验证码(也可以尝试爆破,4位数。。。)

4、重置成功,登录,ok 


二维码加载中...
本文作者:Iamyc      文章标题: 某大学教务系统逻辑漏洞
本文地址:http://lang-v.com/first_cms/yc/emlog/src/?post=4
版权声明:若无注明,本文皆为“YC's Blog”原创,转载请保留文章出处。

返回顶部    首页    手机版本    后花园  
版权所有:YC's Blog    站长: Iamyc    程序:emlog