# Authentication Lab11 這題 Password Reset Poisoning via Middleware(密碼重設鏈接被頭部汙染),我們會用 X-Forwarded-Host 偽造密碼重設信中的連結,把 token 偷過來改密碼。 先進入網站並觸發重設密碼的行為,並攔截請求。   為了拿到目標使用者的 token,我們要讓重設密碼的連結連到我們自己的 server。   現在我們有目標使用者的重設密碼 Token,接著我們要讓重設密碼的連結中,也包含這個 Token,這樣我們才可以間接改到目標使用者的密碼,這裡可以去複製以前重設密碼的連結,結合起來並前往。 ``` https://0a71009704daeac680ee03fa00e20001.web-security-academy.net/forgot-password?temp-forgot-password-token=db1van05zt1pz94pioz6hagq8mgjdf9y ```  重設完再登入帳號。   ---
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up