墨者学院:登录密码重置漏洞分析溯源解题思路
记录工作实践、项目复盘及教学如何简单完成任务这个方法可能有点与众不同免责声明本文所介绍的内容仅做学习交流使用严禁利用文中技术进行非法行为否则造成一切严重后果自负再次强调严禁对未授权设备进行渗透测试一、简介靶场所在链接已获得授权测试登录密码重置漏洞分析溯源https://www.mozhe.cn/bug/detail/K2sxTTVYaWNncUE1cTdyNXIyTklHdz09bW96aGUmozhe二、解题步骤我们需先注册一个墨者学院的账号这里就不做过多展示相信大家都会然后我们点击启动靶场然后如下图展示点击访问即可打开后显示为我们点击点击进入重置密码然后会看到这个页面在需要填写的地方写上需要的内容然后我们打开Burp Suite找到代理模块然后点击点击获取来获取验证码工具已遵循《网络安全法》要求仅用于授权环境测试如图会出现一个方法为post的请求我们将请求里的mobile后的数字改为靶场给我们的号码然后选择放行来测试一下可行性然后就会有这个页面产生验证码再之后就将验证码填入即可随后点击重置密码即可至此所有步骤都已完成然后回到最早的页面输入key就可以了免责声明「本文所有操作均在授权靶场环境如 DVWA、VulnHub、春秋云境等中完成严禁用于未授权系统。违反者需自行承担法律责任。」背景及建议漏洞背景说明该漏洞在真实场景中的危害如 “某系统因密码重置逻辑缺陷导致账号被盗”防御建议提供可落地的防护方法如 “增加验证码复杂度”“过滤敏感参数”。