密码重置帐户劫持漏洞:分析Mail.ru子域名网站cups.mail.ru
摘要:Mail ru子域名站点cups mail ru中的密码重置帐户劫持漏洞有点有趣,在这里分享一下。
Mail.ru子域名站点cups.mail.ru中的密码重置帐户劫持漏洞有点有趣,在这里分享一下。
普通密码重置应用流
用户重置密码时,需要单击以下密码重置链接并填写其绑定的电子邮件地址:
https://cups.mail.ru/faq/restore-password/restore?step=1
当用户进入自己的绑定邮箱并单击“提交”时,用户将从邮箱中的mail.ru收到一次性OTP密码,该页面还将跳至以下OTP输入验证链接:
https://cups.mail.ru/faq/restore-password/restore?step=3
在此,用户输入有效的OTP密码并跳至密码重置页面:
https://cups.mail.ru/faq/restore-password/restore?step=4
此后,用户可以成功重置密码,并且重置请求将包括以下内容:
{“password”:”password”,”email”:”user@gmail.com”,”code”:”onetimepassword”}
使用密码重置功能
经过测试和分析,由于上述密码重置功能没有权限限制,因此可以使用它重置任何用户密码。首先,访问以下密码重置链接:
https://cups.mail.ru/faq/restore-password/restore?step=4
原始重置请求为:
{“password”:”password”,”email”:”user@gmail.com”,”code”:”onetimepassword”}
然后,将请求内容更改为以下受害者电子邮件字段:
{“password”:”reset”, “email”: “victim@mail.ru”}
如下图所示:
转发请求后,页面跳至以下链接,指示重置成功:
https://cups.mail.ru/faq/restore-password/restore?step=5
这样也行!之后,尝试使用受害者的电子邮件登录,但提示密码已重置。仔细观察发现在重置成功提示页面上还有另一个提示:Now you can to come in on Cups!其中to come in为可点击按钮:
单击后,成功进入了受害者的Cups帐户!
相关热词搜索:密码重置 帐户劫持漏洞 Mail ru cups mail ru
上一篇:Windows CVE-2020-1313漏洞分析和利用:影响Windows 10和Windows Server Core产品
下一篇:APP客户端身份验证绕过漏洞:使用Android平台集成开发环境Android Studio安全测试,获取用户密码
热门资讯

自动发现IDOR(越权)漏洞的方法:使用BurpSuite中的Autozie和Autorepeater插件来检测和识别IDOR漏洞,而无需手动更改每个请求的参数
牛创网络: "自动发现IDOR(越权)漏洞的方法:使用BurpSuite中的Autozie和Autorepeater插件来检测和识别IDOR漏洞,而无需手动更改每个请求的参数
2020-01-30 14:04:47 )1621( 亮了
人机验证(Captcha)绕过方法:使用Chrome开发者工具在目标网站登录页面上执行简单的元素编辑,以实现Captcha绕过
牛创网络: " 人机身份验证(Captcha)通常显示在网站的注册,登录名和密码重置页面上。 以下是目标网站在登录页面中排列的验证码机制。 从上图可以
2020-01-26 12:44:09 )1483( 亮了
Nginx反向代理配置及反向代理泛目录,目录,全站方法
牛创网络: "使用nginx代理dan(sui)是http响应消息写入服务地址或Web绝对路径的情况。 写一个死的服务地址是很少见的,但它偶尔也会发生。 最棘手的是写入web绝对路径,特别是如果绝对路径没有公共前缀
2019-06-17 10:08:58 )804( 亮了
前端开发技术之ES6快速入门(一)
牛创网络: "说了这么多,我们现在就说下“三个点”的应用把,我们知道函数的参数是一个集合(arguments)并不是一个真正的数组。那么我们怎么才能在这个arguments中加一项呢??
2019-04-27 23:06:32 )752( 亮了
Sudo漏洞(CVE-2019-18634):在某些配置下,它可能允许低特权用户或恶意程序在Linux或macOS系统上以root用户身份执行命令。
牛创网络: "Sudo是常用的实用程序之一,预装在macOS设备和几乎所有UNIX或Linux操作系统上的重要命令,为用户提供了不同的特权,可在不切换操作环境的情况下运行应用程序或命令。
2020-02-05 11:49:49 )656( 亮了
微软发布KB4551762安全更新:Windows 10(SMBv3) 预授权RCE漏洞CVE-2020-0796
牛创网络: "微软发布KB4551762安全更新:Windows 10(SMBv3) 预授权RCE漏洞CVE-2020-0796。
2020-03-13 18:28:16 )645( 亮了
论网络营销对企业发展中的作用
牛创网络: "网络营销是指运营商基于电子信息技术,以计算机网络为媒介和手段进行的各种营销活动(包括网络研究,网络新产品开发,网络推广,网络分发,网络服务等)的总称。
2019-05-21 10:08:08 )600( 亮了
Kali Linux即将推出的2020.1版安全模型重大改革——默认非root用户
牛创网络: "Kali Linux团队在Twitter上宣布:“新的一年是进行重大改变的好时机,因此,我们宣布在即将发布的2020 1版本中,Kali安全模型也将进行重大改革——默认非root用户。”
2020-01-08 10:17:18 )591( 亮了
Apereo CAS 4.X反序列化漏洞:存在于登录的execution参数,漏洞分析及复现
牛创网络: "Apereo CAS 4 X反序列化漏洞:存在于登录的execution参数,漏洞分析及复现。
2020-02-10 12:34:11 )587( 亮了
微擎安装使用技巧-微擎安装的时候页面显示空白是怎么回事?
牛创网络: "我们在公众号开发中,有时候会用到微擎,那我们来看一下微擎安装的时候页面显示空白是怎么回事吧
2019-06-08 15:34:16 )523( 亮了