首先在一个网站个人信息这里:
记一次逻辑漏洞(Get请求发动短信轰炸)
先点击获取验证码–抓包(BrupSuite):
记一次逻辑漏洞(Get请求发动短信轰炸)
可以看到他是以GET传参发送验证码的:
然后我访问构造的URL:
http://xx.xxxx.cn/myaccount/getCode/telNum/15555555555
记一次逻辑漏洞(Get请求发动短信轰炸)
发送成功是:
{“flag”:“1”,“msg”:“验证码发送成功!”}
失败是:
{“flag”:“0”,“msg”:“发送失败,30秒后再发送!”}
然后我们再抓包:进行Intuder**:(**手机号后四位:)
记一次逻辑漏洞(Get请求发动短信轰炸)
记一次逻辑漏洞(Get请求发动短信轰炸)
然后查看Repeater:
记一次逻辑漏洞(Get请求发动短信轰炸)
他回显:
{“flag”:“1”,“msg”:“验证码发送成功!”}
说明存在漏洞!

Power_Liu
Qq:211124332
欢迎大佬们找我讨论技术

相关文章:

  • 2022-12-23
  • 2021-11-17
  • 2022-12-23
  • 2021-11-26
  • 2022-12-23
  • 2021-08-24
  • 2022-12-23
  • 2022-01-12
猜你喜欢
  • 2022-12-23
  • 2021-08-13
  • 2021-09-28
  • 2022-12-23
  • 2022-02-08
  • 2022-02-08
  • 2022-02-07
相关资源
相似解决方案