作者:zzqsmile 我們7月份剛出來的學員,安全最主要的對所學的知識能夠深度理解,熟練運用,在此恭喜zzqsmile,突破,這種突破不是技術上的,更多的是自信的突破
今天運氣真好,早上上班來隨便在盒子轉轉,找到個任意密碼重置,加入社區好長時間了,也沒發過一篇文章。
原因嘛,小白一個實在想分享卻拿不出東西上臺面,今天就算是潛水的我出來冒個泡吧
1.來到某網站註冊頁面,習慣性輸入手機號18888888888,發現已經註冊
2.然後去找回密碼頁面,如下圖,正常流程填寫要找回的手機號,下一步 :
3.然後下面一步是接收驗證碼,找回密碼的關鍵地方到了
F12審查元素,修改手機號為自己手機號如下圖所示
4.然後點擊獲取驗證碼,自己手機號收到驗證碼如下:
然後填寫驗證碼,進行下一步
然後點擊下一步成功來到了重置密碼界面如下所示:
5.填寫完新密碼下一步,成功修改完畢,如下圖所示:
6.最後我們看療效
然後既然成功登陸了就隨便看看唄
點擊提現看看
很好奇,如果有錢能不能提現成功。
閱讀更多 Web安全陪跑團 的文章