深圳市建筑设计研究总院邮箱系统登录口

无验证码,可爆破。


burp抓包,top500导入,密码123456,获得了一些弱口令账户。
登录其中一个账号,从通讯录里将所有邮箱用户导出整理,按照上述步骤批量测试,发现所有邮箱用户里使用弱口令123456的共有631人,账号列表如下:
使用弱口令12345678的共有4人,账号列表如下:
使用弱口令123456789的共有6人,账号列表如下:
使用弱口令666666的2人
使用弱口令888888的2人
使用弱口令88888888的1人
登录其中几个邮箱
通讯录

图纸


密码


邮箱太多,就不细翻了。