安全文章 Host注入导致任意账户密码重置(邮箱重置密码新思路) 正文部分 总结 在发送邮件重置验证码的功能点测试时候,我们可以尝试为请求包的请求头添加一个Host,指向你的DNSLog,有可能后端在生成重置链接的时候,使用的是Host中的域名,当Ho... 09月17日18 views评论密码重置 邮箱重置密码 阅读全文