首先是明文传输

 

租租车任意用户密码重置漏洞与任意手机号注册插图

位限制次数 导致爆破

 

租租车任意用户密码重置漏洞与任意手机号注册插图1

我注册的土豪号码

 

租租车任意用户密码重置漏洞与任意手机号注册插图2

 

修复方案:

你们懂

小礼物呀小礼物 高Rank呀高Rank

    上一篇: 百度贴吧CSRF漏洞可刷会员关注 - 网站安全 - 自学

    下一篇: 万户OA两处盲注DBA权限(无需登陆) - 网站安全
本博客所有文章如无特别注明均为原创。
复制或转载请以超链接形式注明转自起风了,原文地址《租租车任意用户密码重置漏洞与任意手机号注册
   

还没有人抢沙发呢~