遇到一个有趣的逻辑漏洞

原文链接:https://www.leavesongs.com/PENETRATION/findpwd-funny-logic-vul.html 遇到个有趣的逻辑漏洞,和大家分享一下。  某系统数据库是mysql。user表有个code字段,类型是int(11),这个字段是保存一个随机数,用来找回密码的时候做验证,默认值是0。  找回密码时候的步骤是,首先填写自己邮箱,接收重置密码的邮件,点击链接
相关文章
相关标签/搜索