这个姿势是我在7、8月份做测试的时候发现的,但是在最近的一次测试中又有网站出现同样的问题,所以在这里给大家分享下过程。
0x01 先抓包获取发验证码的数据包,并成功发送
0x02 接着连续发送这个数据包。。会提示次数超过限制
0x03 关键来了,这个时候在手机号后加一个空格,发现不提示次数超过限制了,并且验证码也发送成功了
0x04 这时候再持续发包,发现刚刚加空格的手机号又超过限制了,那么试着再加个空格试试,结果又绕过了限制。
0x05 最后发现,只要持续递增空格就可造成无限短信轰炸,当然,经过同事的提醒,我还测试了其他字符,发现只有"\n"和空格可绕过。最后就丢在了burp中跑了
推荐阅读:
你和女朋友之间只差一台“计算机” 意外发现一套cms的注入漏洞 今天除了皮,我还做了这些事情 黑客是这样黑掉LED显示器(附视频全过程) 我给网线背后的"键盘侠"打了个电话并骂了对方一通 当钓鱼网站遇上白帽子黑客
(文章转载请注明来自:IT同路人论坛)
长按二维码识别关注
“IT同路人”微信公众号
投稿邮箱:[email protected]
推荐阅读:
社会工程学科普-熊猫云搜
B站评论查询,人物画像,大数据溯源【熊猫云搜】
B站直播间,弹幕查询,人物画像,大数据溯源【熊猫云搜】
B站弹幕查询,人物画像,大数据溯源【熊猫云搜】
查B站弹幕发送者,根据视频链接,查询加密mid转换,人物画像,大数据溯源【熊猫云搜】
哔哩哔哩高清视频解析下载,视频所有弹幕解析【B站视频解析】
【全网独家】熊猫云搜、贴吧、网易云、B站评论、微博搜索
百度贴吧个人资料,一键查询【熊猫云搜】
一个访问网址就能偷拍你的网站照妖镜教程及源码
xx贴吧工具箱【隐藏发贴查看】
歡迎關註,獲取最新資源
@fkmY9h1M:您好,贵站已经添加!
提交链接
类别:在线工具 名称:喵喵工具集 地...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
类别:博客站点 名称:小报童专栏 地...
提交链接
类别:在线工具 名称:夸克搜 地址:...
提交链接