http://wap.17wo.cn/这个网站可以进行密码重置 首先点忘记密码 然后输入自己的手机号,等验证码,输入验证码后可以就进入了密码重置的页面了。 把我们的手机号改成别人的手机号 输入重置的密码 然后 修改成功 成功登录 修复方案: 一定要做验证! 上一篇: 集思鹏jspcms系统通用sql注入 - 网站安全 - 自学p 下一篇: 多备份(DBFen)某分站nginx解析漏洞(可getshell) - 网站 本博客所有文章如无特别注明均为原创。 复制或转载请以超链接形式注明转自起风了,原文地址《中国联通wo用户密码重置 – 网站安全 – 自学php》
还没有人抢沙发呢~