实战(1)--学校图书馆预约系统的密码修改漏洞

   日期:2020-08-20     浏览:98    评论:0    
核心提示:近期为了疫情防控,所以学校图书馆新搭建了个预约平台点击登录,默认密码000,这个正常,很多新系统都这样登录,进入我的中心看看都可以进行哪些骚操作我的资料和修改密码emm,修改密码比较有意思,我们看看有什么限制吗欧,要知道这个人的名字和原密码原密码好解决,只要他不修改就是000,但是名字的话…当时我想的第一个方法就是社工库,平常可以通过一定的手段收集到同学们的…手机号,学号,姓名…不过在这里不太适用,那怎么办?先随便找个人登录进去,检查元素,看看里面的脚本,看会不会有什么惊喜直接告诉我们他的

近期为了疫情防控,所以学校图书馆新搭建了个预约平台
点击登录,默认密码000,这个正常,很多新系统都这样
登录,进入我的中心看看都可以进行哪些骚操作
我的资料和修改密码
emm,修改密码比较有意思,我们看看有什么限制吗
欧,要知道这个人的名字和原密码
原密码好解决,只要他不修改就是000,但是名字的话…

当时我想的第一个方法就是社工库,平常可以通过一定的手段收集到同学们的…手机号,学号,姓名…不过在这里不太适用,那怎么办?

先随便找个人登录进去,检查元素,看看里面的脚本,看会不会有什么惊喜
直接告诉我们他的姓名…卧槽,这不是白给吗…那我们看能不能修改…
修改成功…密码改成了Abc123
太秀了…
欸,本来网站修改密码考虑到了安全问题,但可惜还是不完善,自相矛盾…还希望大家及时修改密码
不然…别人把你账号密码改了…你预约不了…就没人跟他抢了…
考试周,都是为了活命…大家都不容易。。。还是拼手速吧

 
打赏
 本文转载自:网络 
所有权利归属于原作者,如文章来源标示错误或侵犯了您的权利请联系微信13520258486
更多>最近资讯中心
更多>最新资讯中心
0相关评论

推荐图文
推荐资讯中心
点击排行
最新信息
新手指南
采购商服务
供应商服务
交易安全
关注我们
手机网站:
新浪微博:
微信关注:

13520258486

周一至周五 9:00-18:00
(其他时间联系在线客服)

24小时在线客服