找回|元云购华为手机找回登录密码码

最新揭晓截至目前共揭晓商品11个
价值:¥23.00
价值:¥22.00
价值:¥26.00
价值:¥28.00
价值:¥26.00
价值:¥38.00
价值:¥36.00
价值:¥39.00
价值:¥58.00
价值:¥48.00
价值:¥52899.00
价值:¥15980.00
价值:¥15218.00
价值:¥12839.00
价值:¥9688.00
手机客户端下载
关注官方微信
云购公益基金
正在加载......
共计0 件商品 金额总计:0微信一元云购密码忘记了怎么办?如何去找回 - 云购知识 - 四叶草云购资讯分享漏洞:
披露状态:
: 积极联系厂商并且等待厂商认领中,细节不对外公开
: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
1元云购的客服
我呵呵了,真有意思。
我很鄙视你们
详细说明:
有演示网站
1元云购最新升级版:/
后台登陆演示:/admin_back/admin.html
后台账号:test 密码:test 如需超级管理员测试帐号请与在线客服联系
/admin_back/toMailSet.action
这个表单 直接把密码输出了 看下源码 就能找到密码
拿到登录帐号和密码 直接去 登录
可以看到大量用户注册邮件和重置密码邮件
/admin_back/toUpdateUser.action?id=&backUrl=/admin_back/userListAll.action
这个也同样输出了用户密码
从第一个帐号到最后一个帐号
一个一个取密码=。= 相当于脱裤
/admin_back/payInfo.action?id=alipay
支付宝财付通等接口商户密匙
/admin_back/toMessageSet.action
短信接口与密匙
PS: 厂商 我很鄙视你,一点都不尊重别人的劳动成果。 呵呵!!
漏洞证明:
有演示网站
1元云购最新升级版:/
后台登陆演示:/admin_back/admin.html
后台账号:test 密码:test 如需超级管理员测试帐号请与在线客服联系
/admin_back/toMailSet.action
这个表单 直接把密码输出了 看下源码 就能找到密码
拿到登录帐号和密码 直接去 登录
可以看到大量用户注册邮件和重置密码邮件
/admin_back/toUpdateUser.action?id=&backUrl=/admin_back/userListAll.action
这个也同样输出了用户密码
从第一个帐号到最后一个帐号
一个一个取密码=。= 相当于脱裤
/admin_back/payInfo.action?id=alipay
支付宝财付通等接口商户密匙
/admin_back/toMessageSet.action
短信接口与密匙
PS: 厂商 我很鄙视你,一点都不尊重别人的劳动成果。 呵呵!!
修复方案:
版权声明:转载请注明来源 @
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
登陆后才能进行评分
来乌云混很久啦!!
@大菜鸟 -.- 不久
应该写上密码还是明文的...
@monkey_cici 明文密码,
是不是我那时圈子的篮子,宁夏的篮子?
@大菜鸟 嗯
浅蓝这一处是厂商名字写错才被拒绝的吧
篮子还在上学么?
带我飞啊 来乌云很久了
@大菜鸟 0.0
登录后才能发表评论,请先忘记一元云购密码_百度知道
忘记一元云购密码
忘记一元云购密码
根据你注册时候填的邮箱、手机找回云购不会黑你号的。
其他类似问题
为您推荐:
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁

我要回帖

更多关于 魅族找回登录密码 的文章

 

随机推荐