Добрый день уважаемые жуковцы! Сегодня я хочу поделиться с вами багом который я нашел очень давно, а именно баг со сменой пароля в лк.
Для начала заходим на свой ак с подтвержденным мэйлом, затем переходим во вкладку изменения пароля. Screen №1
[Ссылки могут видеть только зарегистрированные пользователи. ]
Затем открываем исходный код и ищем строки с заменой пароля которые нужно скопировать. Screen №2
[Ссылки могут видеть только зарегистрированные пользователи. ]
Теперь переходим на акк жертвы у которой хотим сменить пароль, далее нажимаем изменить. У вас должно высветиться окно недостаточно прав и т.д. это не беда открываем повторно исходный код и заменяем строку указанную в скрине на строку со сменой пароля скопированную ранее. Screen №3
[Ссылки могут видеть только зарегистрированные пользователи. ]
Нажимаем кнопочку применить изменения и можно спокойно ставить пароль какой вам вздумается.
Вуаля итог!!! Screen №4
[Ссылки могут видеть только зарегистрированные пользователи. ]
Спасибо за внимание
Последний раз редактировалось Terry Morello; 29.11.2013 в 15:00.