http://www.lppz.com/find/password/findPwd.jhtml
找回密码

这里应该是不能改成别人的手机号发送了,修复了
我们输入正确的验证码,下一步,到达第三步

然后输入新密码,此过程抓包
此时修改username为其他用户的username即可重置成功
这里我们用上一个漏洞的doushidb的用户
重置成功,登陆成功

http://www.lppz.com/find/password/findPwd.jhtml
找回密码

这里应该是不能改成别人的手机号发送了,修复了
我们输入正确的验证码,下一步,到达第三步

然后输入新密码,此过程抓包
此时修改username为其他用户的username即可重置成功
这里我们用上一个漏洞的doushidb的用户
重置成功,登陆成功
