任意用戶注冊漏洞


無聊看到一個站點,掃了下,沒什么可利用的,看了下有登錄界面,嘗試着抓包看看,自己就隨便輸入了個手機號碼,然后抓包改下再發送出去就可以達到任意手機號碼注冊

直接開始正題把

打開burp

輸入任意手機號碼,驗證碼隨便填,

開啟抓包,點擊注冊。

注意,這里要多一個步驟,

右鍵,單機do ·· 這個的作用是可以抓到返回包並可修改返回值,

大家可以看到這個顯示的是-1,

 

把它改成1看看,注冊成功!

有些網站注冊返回的是false或者其他的,改成1或者true就行了

 

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM