管理复现简单步骤:
1.先按步骤找回自己账号,手机接收验证码,输入验证码,到修改密码页面停住不动
2.在同一个浏览器找回另一个手机号的密码,接收验证码,但是我们不知道验证码,然后返回第一个账号修改密码的页面,修改密码即可修改要攻击的手机号的账号了。
管理修改了漏洞作者案例中的手机号登录成功的截图:

洞主复杂复现步骤(每次都这么复杂):
1、通过手机号找回密码时,可绕过短信验证码校验,具体流程如下:
2、首先使用已知账号完成正常找回密码流程,记录校验正确短信码后返回的响应包
3、使用任意手机号重新进行一次找回密码操作,输入任意短信码(此处为123456),提交请求

4、该请求返回如下响应

5、使用前面记录的响应包替换此处

6、释放响应后,成功跳入重置密码页面

7、此处可成功设置新密码,使用该新密码可成功登录
