前人经验:
例举部分案例名单:
其实官网已经给出了一些用户,可以访问以下URL查看,但是google dork 关键字一下,远不止这些案例
演示案例:总装备部医学学报
注册地址:
如图邮箱我填写[email protected]

我本人肯定是没有 [email protected] (腾讯) 的这个邮件的, 所以我是不知道这个激活码是什么的, 也就无法激活此账号
点击下一步然后输入准备创建的密码,之后点击确定

点击确定后如图提示发送了邮件到邮箱需要进行验证
这时注意底下的重新发送邮件按钮

点击重新发送邮件后抓包,来看数据包的内容
注意这一串数据:
这一串发送的数据就是验证的验证码,竟然直接在get请求的参数里
之后构造验证链接,把以上抓包的验证码放进去,访问如下URL:
如图,直接激活账号成功

