2014-1-15 11:22| 发布者: joejoe0332| 查看: 4513| 评论: 0|原作者: 上方文Q|来自: 驱动之家
同时还发现,在知道邮箱地址、不知道qid的情况下,同样可以修改密码。
首先用自己的账号获取一个360找回密码的链接,然后在修改密码时截包,将其中的uname修改为要修改密码的目标邮箱,比如说410316816@qq.com,就可以了。
漏洞证据:
苗圃的我喜欢:
: 看着牙疼!
关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号 )