juicemon.log
로그인
juicemon.log
로그인
[Tips] 비밀번호 재설정 기능 버그
쥬스몬
·
2022년 3월 22일
팔로우
0
password reset
0
Tips
목록 보기
3/7
비밀번호 재설정 기능과 관련된 몇가지 취약점을 놓치지 않기위해 기록
비밀번호 변경 제한 없음(?)
비밀번호 변경 링크의 만료가 없음
비밀번호 변경 시 이메일 파라미터 변경
비밀번호 변경 페이지를 통한 사용자 열거
비밀번호 변경 포이즈닝
Response 조작
Response 내 비밀번호 변경 토큰 노출
비밀번호 변경 시 token/otp 무차별대입
공격자 비밀번호 변경 토큰을 이용한 공격 대상 계정 재설정
비밀번호 변경 로직 공격
비밀번호 변경 기능에 Self-XSS
Referer 헤더 변경
쥬스몬
블로그 이사 (https://juicemon-code.github.io/)
팔로우
이전 포스트
[Tips] ffuf를 이용한 vhost 무차별 대입
다음 포스트
[Tips] RegexPassive
0개의 댓글
댓글 작성