yxcms host header attack 获取用户重置密码的token

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: drops文档实例。利用HTTP host头攻击的技术。需要交互。 ### 详细说明: 原理参考:http://drops.wooyun.org/papers/1383 ``` }else{ $setmes=in($_POST['backname']); if(empty($setmes)) $this->error('填写信息不全~'); switch ($_POST['type']) { case 'acc': if(!Check::userName($setmes)) $this->error('非法账户名~'); $info=model('members')->find("account='{$setmes}'",'email'); if(empty($info)) $this->error('账户不存在~'); $url='http://'.$_SERVER['HTTP_HOST'].url('member/index/getpassword',array('code'=>urlencode(cp_encode($setmes,config('ENCODE_KEY'),600)))); echo $url; $email=new Email(config('EMAIL')); $email->send($info['email'],config('sitename').'密码重置','请点击以下链接以重置密码~ <a href="'.$url.'">重置密码</a>'); $this->success('请到邮箱查看邮件~',url('index/getpassword')); break; case 'email': if(!Check::email($setmes)) $this->error('邮箱格式错误~'); $list=model('members')->select("email='{$setmes}'",'account'); if(empty($list)) $this->error('该邮箱未注册~'); $email=new Email(config('EMAIL')); foreach ($list as $vo) { $url.="<a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息