任意用户注册&任意用户密码修改

1、任意用户注册

漏洞描述:
用户手机获取的验证码只有四位数字,可对其进行爆破,使用任意手机号进行注册并登录
漏洞验证:
任意用户注册&任意用户密码修改_第1张图片
任意用户注册&任意用户密码修改_第2张图片
任意用户注册&任意用户密码修改_第3张图片
任意用户注册&任意用户密码修改_第4张图片

2、任意用户密码修改

漏洞描述:
用户手机获取的验证码只有四位数字,可对其进行爆破,可以对任意手机号进行密码修改
漏洞验证:
任意用户注册&任意用户密码修改_第5张图片
任意用户注册&任意用户密码修改_第6张图片
任意用户注册&任意用户密码修改_第7张图片

你可能感兴趣的:(实战漏洞复现,任意用户注册,任意用户密码修改)