链接:https://medium.com/@bughunt789/account-takeover-via-response-manipulation-96be568feb7e
在这个漏洞中,主要是2FA 两步验证中,可以重置密码。
跳转到2FA,然后输入一个假的码,然后就得到了一个错误的返回。

然后呢,人家把 error: false 改为 error: ture 然后就绕过了2FA,这是在搞笑么
链接:https://medium.com/@bughunt789/account-takeover-via-response-manipulation-96be568feb7e
在这个漏洞中,主要是2FA 两步验证中,可以重置密码。
跳转到2FA,然后输入一个假的码,然后就得到了一个错误的返回。
然后呢,人家把 error: false 改为 error: ture 然后就绕过了2FA,这是在搞笑么
[…] Day305: 11.2 […]
赞赞