论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
IOT
[12574] 2018-04-11_任意密码重置的一个场景
文档创建者:
s7ckTeam
浏览次数:
10
最后更新:
2025-01-18
IOT
10 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2018-04-11_任意密码重置的一个场景
任
意
密
码
重
置
的
一
个
场
景
原
创
三
只
小
潴
F
r
e
e
B
u
f
2
0
1
8
-
0
4
-
1
1
背
景
背
景
做
授
权
渗
透
的
时
候
要
求
要
写
明
文
传
输
漏
洞
,
这
就
导
致
很
多
没
有
上
做
授
权
渗
透
的
时
候
要
求
要
写
明
文
传
输
漏
洞
,
这
就
导
致
很
多
没
有
上
H
T
T
P
S
的
网
站
为
了
修
这
个
明
文
传
输
的
问
题
,
的
网
站
为
了
修
这
个
明
文
传
输
的
问
题
,
用
尽
了
各
种
奇
葩
的
做
法
,
其
中
见
得
比
较
多
的
就
是
使
用
用
尽
了
各
种
奇
葩
的
做
法
,
其
中
见
得
比
较
多
的
就
是
使
用
R
S
A
或
是
或
是
A
E
S
对
传
输
的
数
据
进
行
加
密
后
传
输
(
还
见
到
用
对
传
输
的
数
据
进
行
加
密
后
传
输
(
还
见
到
用
b
a
s
e
6
4
进
行
编
码
之
后
就
算
修
了
的
)
。
进
行
编
码
之
后
就
算
修
了
的
)
。
但
是
要
知
道
,
加
密
都
是
在
客
户
端
进
行
的
,
而
且
A
E
S
是
对
称
加
密
算
法
(
就
算
是
R
S
A
非
对
称
加
密
,
也
只
是
不
能
解
密
加
密
的
内
容
,
但
有
了
公
钥
之
后
,
拿
去
加
密
自
己
提
交
的
p
a
y
l
o
a
d
还
是
可
以
的
)
,
所
以
只
要
拦
截
到
数
据
包
,
理
论
上
加
密
的
信
息
都
是
可
以
解
密
的
。
面
对
这
些
掩
耳
盗
铃
的
修
复
方
式
也
是
很
无
奈
,
但
是
也
还
是
有
稍
微
提
高
一
些
攻
击
成
本
的
。
场
景
场
景
最
近
就
碰
到
一
个
场
景
了
。
修
改
用
户
密
码
的
地
方
在
收
取
手
机
验
证
码
的
时
候
注
意
到
验
证
码
只
有
4
位
,
而
且
是
纯
数
字
,
接
口
还
没
有
对
验
证
码
的
验
证
次
数
进
行
限
制
,
这
就
意
味
着
可
以
进
行
遍
历
对
任
意
用
户
的
密
码
进
行
重
置
。
但
是
还
有
一
个
问
题
就
是
它
对
提
交
的
信
息
都
进
行
了
加
密
这
就
意
味
着
,
如
果
需
要
继
续
进
行
下
去
,
就
需
要
绕
过
加
密
这
道
坎
。
然
后
我
就
进
行
了
各
种
尝
试
。
第
一
次
尝
试
第
一
次
尝
试
思
路
一
:
思
路
一
:
对
它
的
加
密
过
程
进
行
逆
向
,
拿
到
k
e
y
和
v
i
值
,
然
后
再
写
个
脚
本
在
本
地
进
行
加
密
后
再
p
o
s
t
到
目
标
地
址
,
但
是
逆
了
一
个
多
个
小
时
,
愣
是
没
搞
掂
(
留
下
了
没
技
术
的
眼
泪
)
,
然
后
就
放
弃
了
这
条
路
。
思
路
二
:
思
路
二
:
把
网
页
的
关
键
内
容
扒
下
了
,
然
后
在
本
地
调
用
它
预
留
的
加
密
和
处
理
的
接
口
,
再
p
o
s
t
过
去
。
但
是
又
遇
到
问
题
了
,
一
开
始
以
为
它
的
k
e
y
和
v
i
值
是
固
定
的
,
就
下
断
点
调
试
从
网
页
上
拿
到
k
e
y
和
v
i
值
之
后
就
放
到
本
地
去
做
加
密
处
理
,
但
是
后
来
发
现
它
的
k
e
y
和
v
i
值
过
几
秒
就
会
刷
新
一
次
,
网
页
每
次
请
求
之
前
都
会
获
取
一
次
新
的
。
但
是
本
地
的
网
页
和
目
标
网
站
不
是
同
一
个
源
,
而
且
网
站
的
C
O
R
S
设
置
也
没
有
问
题
,
所
以
根
据
浏
览
器
的
同
源
策
略
,
A
J
A
X
获
取
k
e
y
和
v
i
是
不
行
的
,
通
过
A
J
A
X
去
P
O
S
T
数
据
也
是
不
行
的
。
然
后
到
这
里
,
第
一
次
尝
试
就
已
失
败
告
终
了
(
当
时
项
目
很
急
,
而
且
任
务
量
还
很
大
,
如
果
一
直
死
磕
这
个
问
题
,
那
后
面
的
就
不
用
做
了
,
所
以
当
时
就
只
能
放
弃
了
)
第
二
次
尝
试
第
二
次
尝
试
过
了
几
个
星
期
,
也
就
是
这
几
天
,
那
个
项
目
要
求
再
做
一
次
测
试
,
鉴
于
之
前
已
经
把
问
题
挖
得
七
七
八
八
了
,
所
以
这
次
就
有
时
间
去
继
续
研
究
下
这
个
问
题
了
。
分
析
了
一
下
上
次
的
失
败
,
写
代
码
是
不
可
能
的
,
这
辈
子
都
不
可
能
,
只
有
当
脚
本
小
子
才
能
勉
强
维
持
现
在
的
生
活
。
那
第
二
个
思
路
关
键
点
在
于
解
决
同
源
的
问
题
。
想
到
这
个
关
键
点
之
后
就
好
办
了
,
最
直
接
的
方
式
就
是
在
它
的
源
上
运
行
我
的
代
码
。
那
要
怎
么
才
能
在
它
的
源
上
运
行
我
的
代
码
呢
?
首
先
想
到
的
就
是
在
浏
览
器
上
修
改
代
码
,
但
是
浏
览
器
并
没
有
提
供
这
个
功
能
,
那
就
要
把
服
务
器
返
回
给
浏
览
器
的
数
据
给
修
改
了
,
欺
骗
浏
览
器
去
运
行
,
这
就
要
祭
出
我
们
强
大
的
b
u
r
p
s
u
i
t
e
了
。
把
这
个
页
面
的
代
码
拦
截
下
来
修
改
(
这
个
场
景
很
欺
骗
,
手
机
验
证
码
在
这
个
页
面
才
验
证
,
所
以
并
不
是
到
了
这
个
页
面
就
可
以
重
置
密
码
了
)
:
拦
截
下
来
之
后
稍
微
加
工
一
下
:
这
代
码
的
意
思
是
遍
历
1
0
0
0
到
9
9
9
9
(
因
为
验
证
码
是
4
位
)
,
把
对
应
的
数
值
转
换
为
文
本
后
放
到
提
交
的
数
据
的
验
证
码
字
段
,
再
交
给
它
页
面
本
身
的
加
密
算
法
加
密
后
去
提
交
(
所
以
这
里
我
根
本
不
需
要
知
道
它
加
密
算
法
的
细
节
,
只
管
去
调
用
就
行
了
)
。
放
行
之
后
浏
览
器
就
收
到
这
个
修
改
之
后
的
页
面
,
里
面
已
经
包
含
我
加
入
的
代
码
了
,
剩
下
就
交
给
浏
览
器
去
跑
了
,
几
分
钟
后
跑
了
出
来
,
自
动
跳
转
到
登
录
页
:
自
此
,
成
功
修
改
1
3
8
0
0
1
3
8
0
0
0
用
户
的
密
码
(
之
前
还
有
一
个
任
意
号
码
注
册
的
洞
,
所
以
当
时
注
册
了
这
个
不
存
在
的
手
机
号
)
。
总
结
总
结
很
多
时
候
一
些
代
码
其
实
不
需
要
自
己
手
工
去
一
步
一
步
逆
,
可
以
借
助
环
境
帮
你
跑
出
来
(
一
开
始
我
也
钻
了
牛
角
尖
)
,
很
多
C
T
F
的
w
r
i
t
e
u
p
也
看
到
借
助
环
境
跑
出
加
密
的
代
码
或
变
量
的
。
通
过
拦
截
和
修
改
服
务
器
的
返
回
包
可
以
欺
骗
浏
览
器
在
指
定
源
上
跑
自
己
的
代
码
从
而
绕
过
同
源
策
略
的
限
制
。
*
本
文
作
者
:
三
只
小
潴
,
本
文
属
本
文
作
者
:
三
只
小
潴
,
本
文
属
F
r
e
e
B
u
f
原
创
奖
励
计
划
,
未
经
许
可
禁
止
转
载
原
创
奖
励
计
划
,
未
经
许
可
禁
止
转
载
阅
读
原
文
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页