部分案例。
juwtc.com
www.jlkxxx.com
www.rtxnet.com
www.lbcsw.com
www.cp368.com
www.sihongren.com
www.wa118114.com
www.mylovedz.com
0759n.com
haoheihe.com
yuecity.net
www.zmdbxw.com
www.rtxnet.com
bdsh.52aite.cn
www.qzw0595.com
xzslhj.com
www.hykm888.cn
www.baixinxi.com
www.anji365.cn
www.jieemall.com
www.ooovv.com
漏洞文件:member/login.inc.php
随机生成密码为6位数字。
$password=mt_rand(100000,999999);
...
...
$desc='您的登录密码已经重置为:'.$password.',请尽快登录修改您的密码:
我们注册一个会员。
然后找回密码。
新生成的密码为6位纯数字。
http://demo.niubicms.com/member/index.php?file=login&action=login
由于登陆多次,验证码不会失效。
可以暴力破解6位数字。达到重置任意用户密码目的。
官方demo 注册用户有点问题。
这里使用www.lbcsw.com 这个做演示。= =好像这个发送邮件有点问题。
但是不影响漏洞演示,找回密码会重置成10000~999999的纯数字。
我们慢慢猜就可以了。

测试的时候线程开大了。
= =服务器不堪重任。挂了。