当前位置: 首页 > news >正文

苏宁网站建设wordpress布局可视化

苏宁网站建设,wordpress布局可视化,网站如何做优化排名,上海高档网站建设挖个洞先 https://mp.weixin.qq.com/s/ZnaRn222xJU0MQxWoRaiJg “ 以下漏洞均为实验靶场,如有雷同,纯属巧合” 01 — 漏洞证明 “ 参数加密的情况,不会逆向怎么办?” 1、新用户首次设置密码时抓包,此处设置为0000…

挖个洞先
https://mp.weixin.qq.com/s/ZnaRn222xJU0MQxWoRaiJg

“ 以下漏洞均为实验靶场,如有雷同,纯属巧合”

01

漏洞证明

“ 参数加密的情况,不会逆向怎么办?”

1、新用户首次设置密码时抓包,此处设置为000000
在这里插入图片描述

2、可以看到数据包中tradeNo,password,randomKey参数都为加密值,isFirstMakePass参数判断是否为首次设置密码
在这里插入图片描述

3、设置成功后,修改密码时需要验证当前密码

在这里插入图片描述

4、在验证密码页面输入123456,拦截数据包,观察数据包中存在tradeNo,password,randomKey参数,没有isFirstMakePass参数
在这里插入图片描述

5、drop丢掉第四步数据包,将tradeNo,password,randomKey参数替换到第二步首次设置密码数据包中
在这里插入图片描述

6、重放数据包,返回包内容与第二步正常操作一致
在这里插入图片描述

7、此时输入第二步首次设置密码000000,提示密码校验失败
在这里插入图片描述

8、输入第四步密码123456,通过校验进入修改密码页面

在这里插入图片描述

02

漏洞危害

1、正常情况其他人偷走手机,在不知道密码的情况下无法付款,通过漏洞无需验证当前密码即可实现无条件修改密码。

http://www.yayakq.cn/news/300780/

相关文章:

  • 佛山网站建设app响应页手机网站源码
  • 那些网站是做俄罗斯鞋子可以做视频推广的网站
  • 网站空间租用rikka.top wordpress
  • 高新区手机网站建设深圳自建站网站
  • 口碑好的定制网站建设制作商用.net做网站好_还是用php
  • 东莞市电池网站建设福建平潭建设局网站
  • 如何在自己网站上做支付宝吗网站代码验证
  • 电商网站商品排序分类怎么做自动化设备技术支持东莞网站建设
  • jsp个人网站怎样做成品网站管理系统源码
  • 网站用户体验方案网站建设对于网络营销的意义
  • 如何制作自己的网站图?大宗商品交易公司
  • 高端企业网站建设蓦然郑州网站建设6电子商务网站建设的安全性
  • 网站建设 中企动力扬州iis建设网站教程
  • 合肥网站建设网站密码忘记了怎么办
  • 网站建设公司宣传册大气扁平网站
  • 哪里可以做免费的物流网站wordpress多网站整合在一个后台
  • 六安市 网站集约化建设做企业网的公司
  • 手机wap网站cms源码有什么牌子网站是响应式
  • 七牛直播网站怎么做广州市番禺区
  • 模板网站建设公司大数据营销试卷
  • 深圳网站建设黄浦网络 技术差WordPress 编辑器修改默认字号
  • seo网站排名查询郑州网站seo优化公司
  • 图书类网站开发的背景网站建设介绍书
  • 网站关键词和网页关键词的样本wordpress无法修改电子邮件
  • 做淘宝网站需要什么网站空间邮箱每年要续费吗
  • 重庆手机网站推广资料企业文化ppt模板免费
  • 免费在线网站模板长沙找人做网站
  • 昆明网站建设哪家企业展厅装修设计
  • 电影院做羞羞的网站重庆招标投标公共资源交易中心
  • 网站建设放什么科目郑州注册公司流程及费用