设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

360任意密码修改漏洞详情公布

2014-1-15 11:22| 发布者: joejoe0332| 查看: 4513| 评论: 0|原作者: 上方文Q|来自: 驱动之家

摘要:   去年11月底,乌云平台发布报告称,360旗下多款产品存在任意用户密码修改漏洞,可泄露通讯录、短信、通话记录等。360方面很快予以确认并进行了修复。  按照乌云平台的规矩,这个漏洞的详情如今可以向公众开放了 ...


  同时还发现,在知道邮箱地址、不知道qid的情况下,同样可以修改密码。


  首先用自己的账号获取一个360找回密码的链接,然后在修改密码时截包,将其中的uname修改为要修改密码的目标邮箱,比如说410316816@qq.com,就可以了。


360任意密码修改漏洞详情公布


360任意密码修改漏洞详情公布


360任意密码修改漏洞详情公布


  漏洞证据:


  苗圃的我喜欢:


360任意密码修改漏洞详情公布


360任意密码修改漏洞详情公布



酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部