主页面
信息收集
发现本人注册的手机号:18868345809
题目要求我们重置17101304128
手机的密码
思路1
我们直接用已经注册的号码18868345809
获取验证码
然后填写验证码,再填写需要被更改密码的号码17101304128
,点击重置密码
显示验证码错误
思路2
先填完基本信息,打开代理,我们抓验证码的包,用自己手机号码获取验证码
抓到的包发送到重放,更改自己的号码为17101304128
,然后发送 获取的信息是Unicode编码,解码出来是: 并不能看到验证码
思路3
我们先用自己号码拿到验证码,填写完获取的验证码,抓包,抓重置密码的包
然后发送到重放,然后该号码替换成17101304128
,点击发送,发现返回的Unicode编码
Unicode编码解开信息如下
思路4
我们先把号码填入17101304128
,填入图片验证码,我们抓包,抓取短信验证码
我们抓到的包,发送到重放,然后把17101304128
改成18868345809
,点击发送,可以获取Unicode编码
解码后,可以获取短信验证码
我们填入短信验证码,然后点击重置
重置完了之后就可以拿到flag
注意:做到这里,成功可以拿到flag,但是如果交了或者没有关闭环境,再做一次,用前面的三种方法似乎都可以拿到flag,我怀疑是这个环境的问题,没有深究
flag:
mozhebb8c247631fc81c449ae37272d4