酷帥王子'blog-

任意重置某网站账号密码实例演示

2020-3-2 11:43 作者:酷帥王子 | 黑盒网络渗透测试 |

为了测试我使用自己的手机作为测试如图:

1.png

首先给手机发送一个验证码让其产生有效的验证码
然后验证码那里输入随意的4位错误验证码如1234然后把新密码填写好,然后用burpsuite抓包如图:


2.png


右键发送到intruder如图

3.png

上图给1234add&,然后设置选项如图:

4.png



然后开始暴力猜解如图:


5.jpg


6.png
7.png


 

文章作者:酷帥王子
文章地址:https://www.2k8.org:443/post-150.html
版权所有 © 转载时必须以链接形式注明作者和原始出处!

发表评论:



Powered by 酷帥王子

CopyRight © 2009-2016 酷帥王子'blog.  All rights reserved.