几个绕过短信验证码限制的漏洞挖掘

摘要:
本文仅供学习和交流之用。严禁非法使用!!!

本文仅为了学习交流,严禁非法使用!!!
(随笔仅为平时的学习记录,若有错误请大佬指出)

一:更改Session来绕过短信验证码时间的限制
1.填写注册信息,开始抓取数据包

几个绕过短信验证码限制的漏洞挖掘第1张
几个绕过短信验证码限制的漏洞挖掘第2张

2.Unicode解码后,是验证码已经发送,忘记截图了
3.我们将数据包发送到Repeater,点击Go,看看可不可以造成短信轰炸

几个绕过短信验证码限制的漏洞挖掘第3张

4.对返回包进行Unicode解码,看看是什么消息

几个绕过短信验证码限制的漏洞挖掘第4张

5.对手机号添加字母,+86,空格,观察能不能进行绕过

几个绕过短信验证码限制的漏洞挖掘第5张
几个绕过短信验证码限制的漏洞挖掘第6张

6.Unicode进行解码,看看是什么意思

几个绕过短信验证码限制的漏洞挖掘第7张

7.这就比较尴尬了,如果它是限制会话的,我们更改本次的会话会不会造成短信轰炸,试试看
8.看看我本次会话中的PHPSESSION

几个绕过短信验证码限制的漏洞挖掘第8张

9.对PHPSESSION进行更改,然后再次发包

几个绕过短信验证码限制的漏洞挖掘第9张
几个绕过短信验证码限制的漏洞挖掘第10张

10.由上图可以看出,返回包里面的信息跟我们第一次发送验证码成功返回的数据包信息相同,应该是成功的

11.看看手机是否在60秒内,收到多条短信

几个绕过短信验证码限制的漏洞挖掘第11张
几个绕过短信验证码限制的漏洞挖掘第12张
几个绕过短信验证码限制的漏洞挖掘第13张

二:更改手机号的格式来绕过短信验证码时间的限制

1.开始注册

几个绕过短信验证码限制的漏洞挖掘第14张

2.点击下一步

几个绕过短信验证码限制的漏洞挖掘第15张

3.开始抓包并发送到Repeater,点击Go,不断发包

几个绕过短信验证码限制的漏洞挖掘第16张

4.本以为只是普通的短信轰炸,当连续点击Go之后,返回包出现了以下内容

几个绕过短信验证码限制的漏洞挖掘第17张

5.首先想到的是,改他的手机号格式,使用常规的方法,添加+86,空格,英文字母(黑色线画的)

几个绕过短信验证码限制的漏洞挖掘第18张
几个绕过短信验证码限制的漏洞挖掘第19张
几个绕过短信验证码限制的漏洞挖掘第20张

6.使用以上的方法均可以绕过

三:更改IP绕过短信验证码时间的限制

1.开始注册,填写相关信息

几个绕过短信验证码限制的漏洞挖掘第21张

2.因为放包了一次,所以发送到Repeater,再次点击Go,发现返回包如下

几个绕过短信验证码限制的漏洞挖掘第22张

3.拿到在线网址解码,看看返回包是什么东东

几个绕过短信验证码限制的漏洞挖掘第23张

4.看到解码的内容,直觉就是跟ip有关,而且cookie里面还有一个real_ipd,那就改一下ip

几个绕过短信验证码限制的漏洞挖掘第24张

5.再把返回包的内容拿下解码,看看

几个绕过短信验证码限制的漏洞挖掘第25张

6.再使用同一ip,发包看看,是不是对ip又有限制

几个绕过短信验证码限制的漏洞挖掘第26张

7.由6发现,同一IP在60秒内只能获取一次验证码,那我们直接用Python搞起(大佬勿喷)

几个绕过短信验证码限制的漏洞挖掘第27张

8.考虑到动静不要太大,就发送了两次的验证码

几个绕过短信验证码限制的漏洞挖掘第28张

此文档仅供学习,参与违法行为与笔者无关!!!。

免责声明:文章转载自《几个绕过短信验证码限制的漏洞挖掘》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇程序员必备的代码审查(Code Review)清单【转载】SQL数据库设计的命名规范下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

漏洞挖掘 | 弱口令漏洞

弱口令漏洞 漏洞描述 应用存在默认口令或口令较简单易被猜到。 风险等级 高 漏洞测试 使用常见的弱口令字典进行尝试登陆。一般采用BurpSuite进行测试。在这里我们用DVWA进行演示(DVWA不会搭建的请自行百度)。 首先登陆进入DVWA后,修改安全等级: 然后在Brute Force模块进行测试弱口令: 使用 BrupSuite 进行抓包:发现账户和密...

WEB漏洞挖掘技术总结

漏洞挖掘技术一直是网络攻击者最感兴趣的问题,漏洞挖掘的范围也在随着技术的提升而有所变化。在前期针对缓冲区溢出、格式化字符串、堆溢出、lib库溢出等技术都是针对ELF文件(Linux可执行文件)或者PE文件(Win可执行文件)的漏洞挖掘技术。   在针对ELF文件、PE文件(*.exe与*.dll)的漏洞挖掘过程中,出现了很多的漏洞挖掘技术,但是针对PE文件...

工控安全入门分析

转载(http://bobao.360.cn/learning/detail/659.html) 0x00写在前面 工业4.0,物联网趋势化,工控安全实战化。安全从业保持敏感,本篇以科普角度对工控安全做入门分析,大牛绕过,不喜轻喷。 0x01专业术语 SCADA:数据采集与监视控制系统 ICS:工业控制系统 DCS:分布式控制系统/集散控制系统 PC...

记一次Hvv中遇到的API接口泄露而引起的一系列漏洞

引言 最近朋友跟我一起把之前废弃的公众号做起来了,更名为鹿鸣安全团队,后面陆续会更新个人笔记,有趣的渗透经历,内网渗透相关话题等,欢迎大家关注 前言 Hvv中的一个很有趣的漏洞挖掘过程,从一个简单的API泄露到一系列漏洞。这次的经历更让我体会到了细心的重要性。 挖掘起始 Hvv中拿到了一大堆的资产,有IP和URL的,我一般会先去手动挖掘已经给了的URL资产...

Fuzzing FreeFloatFTPserver1.0与漏洞利用

Fuzzing FreeFloatFTPserver1.0与漏洞利用 目录 Fuzzing FreeFloatFTPserver1.0与漏洞利用目录☛ 1.漏洞介绍☛ 2.模糊测试,测试溢出☛ 3.模糊测试,寻找返回EIP位置☛ 4.模糊测试,测试EIP☛ 5.模糊测试,寻找payload启动地址☛ 6.寻找跳板指令并测试(使用系统为 xp sp3)☛...

ThinkPHP漏洞分析与利用

一、组件介绍 1.1 基本信息 ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,遵循Apache 2开源协议发布,使用面向对象的开发结构和MVC模式,融合了Struts的思想和TagLib(标签库)、RoR的ORM映射和ActiveRecord模式。 ThinkPHP可以支持windows/Unix/Linux等服务器环境,正式版需要P...