业务安全--忘记密码

0x01 介绍

在密码找回流程的可以选择不同找回方式,记录所有数据包分析数据包,找到敏感部分分析后台找回机制所采用的验证手段
修改数据包验证推测

0x02 脑图
24e32badc27ba9c0a4e89ec008806bed9e593ef3.jpg
0x03 详情

其中的例子,可以直接复制名称在百度中搜索到:

  • 用户凭证暴力破解
    [四位或者六位的纯数字 ]
    [当当网任意用户密码修改漏洞]
    [微信任意用户密码修改漏洞]
  • 返回凭证
    [url返回验证码及token]
    [走秀网秀团任意密码修改缺陷]
    [天天网任意账户密码重置(二)]
  • 密码找回凭证在页面中
    [通过密保问题找回密码 ]
    [sohu邮箱任意用户密码重置]
  • 返回短信验证码
    [ 新浪某站任意用户密码修改(验证码与取回逻辑设计不当)]
  • 邮箱弱token
    [ 时间戳的md5 ]
    [奇虎360任意用户密码修改漏洞]
  • 用户名 & 服务器时间
    [ 中兴某网站任意用户密码重置漏洞(经典设计缺陷案例)]
  • 用户凭证有效性
    [短信验证码]
    [ OPPO手机重置任意账户密码(3)]
    [ 第二次重置OPPO手机官网任意账户密码(秒改)]
    [ OPPO修改任意帐号密码]
  • 邮箱token
    [ 身份通任意密码修改-泄漏大量公民信息]
  • 重置密码token
    [ 魅族的账号系统内存在漏洞可导致任意账户的密码重置]
  • 重新绑定
    [手机绑定]
    [ 网易邮箱可直接修改其他用户密码]
    [12308可修改任意用户密码]
  • 邮箱绑定
    [ 某彩票设计缺陷可修改任意用户密码]
    [中国工控网任意用户密码重置漏洞]
  • 服务器验证
    [最终提交步骤--就是在最后一步修改密码时截获包篡改用户id]
    [携程旅行网任意老板密码修改]
  • 服务器验证可控内容
    [AA拼车网之任意密码找回2]
    [ 四川我要去哪517旅行网重置任意账号密码漏洞]
  • 服务器验证验证逻辑为空
    [某政企使用邮件系统疑似存在通用设计问题]
  • 用户身份验证
    [账号与手机号码的绑定]
    [ 上海电信通行证任意密码重置]
  • 账号与邮箱账号的绑定
    [魅族的账号系统内存在漏洞可导致任意账户的密码重置]
    [和讯网修改任意用户密码漏洞]
  • 找回步骤
    [跳过验证步骤、找回方式,直接到设置新密码页面]
    [OPPO手机同步密码随意修改,短信通讯录随意查看]
    [中国电信某IDC机房信息安全管理系统设计缺陷致使系统沦陷]
  • 本地验证
    [在本地验证服务器的返回信息,确定是否执行重置密码,但是其返回信息是可控的内容,或者可以得到的内容]
    [看我如何重置乐峰网供应商管理系统任意用户密码(管理员已被重置)]
    [ oppo重置任意用户密码漏洞(4)]
  • 发送短信等验证信息的动作在本地进行,可以通过修改返回包进行控制
    [ OPPO修改任意帐号密码-3]
    [OPPO修改任意帐号密码-2]
  • 注入
    [在找回密码处存在注入漏洞]
    [用友人力资源管理软件(e-HR)另一处SQL注入漏洞(通杀所有版本)]
  • Token生成
    [token生成可控]
    [天天网任意账号密码重置(非暴力温柔修改)]
    [天天网再一次重置任意账号密码(依旧非暴力)]
  • 注册覆盖
    [注册重复的用户名]
    [中铁快运奇葩方式重置任意用户密码(admin用户演示)]
  • session覆盖
    [聚美优品任意修改用户密码(非爆破)]

百度搜索以下,即可学习漏洞内容,如下图:


屏幕快照 2016-10-21 上午12.33.44.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,911评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 82,014评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 142,129评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,283评论 1 264
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,159评论 4 357
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,161评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,565评论 3 382
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,251评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,531评论 1 292
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,619评论 2 310
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,383评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,255评论 3 313
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,624评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,916评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,199评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,553评论 2 342
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,756评论 2 335

推荐阅读更多精彩内容