search 登录 注册
arrow_back返回列表
ID:42313
light_modedark_modedark_modedark_modestarstar
Lv.2 独赏二月雪
edit_note帖子 1,551
stars积分 20,071
event加入 2011-05-19
怀旧国机

驱动之家任意用户密码重置

schedule发表于 2013-06-23 03:38:00 visibility查看 151 chat_bubble回复 2
#1 楼主
盲破。。。
1 通过正常途径,得到驱动之家的密码找回链接为
http://passport.mydrivers.com/member.aspx?action=getpassword&uid=自己的uid&id=6位数字组合的随机码
2 注册了三个小号,对比了一下uid,发现这里的uid是可以遍历的。而后面的id,是一个6位的纯数字,所以可以对其进行爆破。
3 过程如下图,直接get一下密码找回链接,uid随便填一个,然后id也随便填,访问一下,抓包。
然后只保留id为变量,进行爆破,找到正确的id后,去用此链接去重置密码就可以了。
修复方案:
将id的内容设置成一个加密的字符串,6位数字真的太简单了,用个给力的服务器多线程去跑,很快就可以爆破成功了。。。

全部回复 (2)

ID:98458
light_modedark_modestarstarstar
Lv.2 独赏二月雪
2013-06-23 03:40:00 沙发
顶一下!!!!
ID:136524
light_modedark_modestarstar
Lv.6 胸怀六国志
创世成员
2013-06-23 10:30:00 板凳
登录 后才能回复