当前位置:网站首页>任意用户密码重置的10种方式

任意用户密码重置的10种方式

2022-06-11 17:43:00 鲨鱼饿死了

在这里插入图片描述

1. 验证码不失效

在这里插入图片描述
验证码枚举
在这里插入图片描述
在这里插入图片描述

2. 验证码直接返回

在这里插入图片描述
在这里插入图片描述

3. 验证码没有绑定用户

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4. 修改接收的邮箱,手机号

在这里插入图片描述
在这里插入图片描述

5. 本地验证绕过

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

6. 跳过验证步骤

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

7. 未校验用户字段的值

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

8. 修改密码处id可换

在这里插入图片描述
在这里插入图片描述
且可以对id进行枚举,遍历id
在这里插入图片描述

9. cookie值替换

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

10. 修改信息时替换字段值

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
综上所述:就怕贼惦记

原网站

版权声明
本文为[鲨鱼饿死了]所创,转载请带上原文链接,感谢
https://blog.csdn.net/weixin_43123409/article/details/117554766