实战(1)--学校图书馆预约系统的密码修改漏洞

近期为了疫情防控,所以学校图书馆新搭建了个预约平台 点击登录,默认密码000,这个正常,很多新系统都这样 登录,进入我的中心看看都可以进行哪些骚操作 我的资料和修改密码 emm,修改密码比较有意思,我们看看有什么限制吗 欧,要知道这个人的名字和原密码 原密码好解决,只要他不修改就是000,但是名字的话… 当时我想的第一个方法就是社工库,平常可以通过一定的手段收集到同学们的…手机号,学号,姓名…不过
相关文章
相关标签/搜索