服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

实战 | 记录一次短信轰炸漏洞挖掘

日期: 来源:信安黑客技术收集编辑:飘渺红尘

短信轰炸漏洞一般分为两种:    

1.对一个手机号码轰炸n次
2.对单个手机号码做了接收验证次数,但是可以对不同手机号发送短信无次数限制
在漏洞挖掘中遇到个有意思的案例,写篇文章分享出来。
在接收短信处都有可能存在短信轰炸漏洞。输入手机号然后接收短信:
首先我会查看响应接收和cookie中是否会返回正确的验证码,好吧~我在做梦,这种设计缺陷已经很少见了。
接着看加密完整的数据包post data的值:
    
当我输入手机号码接收短信,数据包中对phone进行了加密,一般在漏洞挖掘中遇到这种情况我一般扭头就是换地方测试漏洞了,我觉得这里存在问题的可能性很小,但是这次我想尝试下,下面是我的尝试之旅:
这里对手机号进行加密,可能是前端加密也可能是后端加密,我尝试接收多次验证码,看数据包中的phone是否会发生随机性的变化:
我发现我的手机号phone始终是BYiJiNlLxDYiDJOUEoUQdQ%3D%3D,不管我接收多少次验证码,他都是唯一的加密值,并没有产生随机性变化。
现在我尝试查看源码,看看能不能寻找到phone的加密方式:
查看源码发现他这里对phone进行了前端加密,首先是通过encrypt加密然后对加密的内容进行url编码。前面的%3D的url解码就是=
  
  开始定位到encrypt函数:
  控制台上输出encrypt
  
单机点击进去:
  
得到加密手机号码的方法,以及解密手机号码的方法。
现在我们知道了我们手机号的加密方式,下一步就是批量对每个手机号进行轰炸:
如何操作呢?
我们批量手机号码的最后两位:
  
我少生成点,生成20个:
微信搜索公众号:Linux技术迷,回复:linux 领取资料 。
代码如下:
var k=10;while(k<30){var m=encrypt("138330781"+k);k++;console.log(m);}
把这些生成的加密phone保存到文档中:
  
爆破之:
  
简单记录下
作者:飘渺红尘,排版:hack学习君
文章来源:https://www.cnblogs.com/piaomiaohongchen/p/10372046.html

注:如有侵权请联系删除

END


读到这里说明你喜欢本公众号的文章,欢迎 置顶(标星)本公众号 Linux技术迷,这样就可以第一时间获取推送了~

在本公众号 Linux技术迷,后台回复:Linux,领取2T学习资料 !
1. Linux 中 find 命令的 35 个实际例子
2. 运维必备的《网络端口大全》,看这一份就够了
3. Linux 学习指南 (收藏篇)
4. 2万字系统总结,带你实现Linux命令自由

相关阅读

  • 每日安全动态推送(3-24)

  • Tencent Security Xuanwu Lab Daily News• Patch Tuesday -> Exploit Wednesday: Pwning Windows Ancillary Function Driver for WinSock (afd.sys) in 24 Hours:https://
  • tql!SRC必备之权重批量查询脚本

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。工具介绍ip域名反查、权重
  • 干货|提权扫描工具一览

  • 使用Windows-Exploit-Suggester解析systeminfohttps://github.com/AonCyberLabs/Windows-Exploit-Suggester./windows-exploit-suggester.py使用Linux-Exploit-Suggester.sh
  • SQL 注入进阶:FLASK 加工中转 SQLMAP 流量

  • 本文仅作为技术讨论及分享,严禁用于任何非法用途。前言在渗透工作中我们经常能碰到一些逻辑复杂的 SQL 注入漏洞,并不能直接通过 sqlmap 工具注入拿到结果。今年网鼎杯的一道
  • 2022年度CNNVD漏洞奖励评选结果公告

  • 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063近期,CNNVD开展了2022年度接报漏洞奖励评选工作,其中13个漏洞在我国网络安全漏洞预警及风险消控工作中发挥了积
  • 数字阅读 | 速看!掌阅精选之2月热读榜揭晓

  • 法国作家雨果曾经说过:“书籍便是这种改造灵魂的工具。人类所需要的,是富有启发性的养料。而阅读,则正是这种养料。”攀登过的山和看过的书,都是人生的高度。在书香文墨里,充盈灵

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 实战 | 记录一次短信轰炸漏洞挖掘

  • 短信轰炸漏洞一般分为两种:    1.对一个手机号码轰炸n次2.对单个手机号码做了接收验证次数,但是可以对不同手机号发送短信无次数限制在漏洞挖掘中遇到个有意思的案例,写篇
  • 棉纤维细胞昼夜节律性生长的控制密码︱Genome Biology

  • 作者:王得和、胡晓、周宇、王坤(本文版权归作者所有,如需转载请联系作者)棉纤维是全球纺织业最重要的天然纤维素来源。近年来,棉花纤维品质改良陷入了瓶颈期,亟待突破性创新策略推