国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一個(gè)短信驗(yàn)證碼爆破重置

工程師鄧生 ? 來(lái)源:lego's blog ? 作者:lego ? 2022-09-07 09:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

ASRC搞了個(gè)八周年慶,又來(lái)了一個(gè)交漏洞送衣服的活動(dòng)。通過(guò)以前挖洞的經(jīng)驗(yàn),感覺(jué)某個(gè)業(yè)務(wù)細(xì)一點(diǎn)挖應(yīng)該還是有洞的,就回去炒老飯了。

正文

登入處抓包,發(fā)現(xiàn)這里存在一個(gè)賬號(hào)枚舉,發(fā)現(xiàn)通過(guò)爆破不同的username,即通過(guò)遍歷手機(jī)號(hào)碼得知該手機(jī)號(hào)碼是否在該業(yè)務(wù)上注冊(cè)過(guò)。

未注冊(cè)時(shí)

b4a2c904-2e45-11ed-ba43-dac502259ad0.png

注冊(cè)過(guò)時(shí)

b4fcdfca-2e45-11ed-ba43-dac502259ad0.png


這個(gè)業(yè)務(wù)點(diǎn)還可以通過(guò)手機(jī)號(hào)碼接收驗(yàn)證碼登入,因?yàn)榇嬖?0s才能發(fā)送一次的限制所以沒(méi)有短信轟炸,但是可以通過(guò)抓這個(gè)發(fā)送驗(yàn)證碼的包,可以造成一個(gè)橫向的短信轟炸。

b54ed122-2e45-11ed-ba43-dac502259ad0.png


(這里的測(cè)試是否可以通過(guò)xff頭等繞過(guò)短信發(fā)送頻率限制的插件是coolcat師傅寫(xiě)的burpFakeIP)

這里收到的驗(yàn)證碼為4位數(shù),然后每個(gè)驗(yàn)證碼可以使用3次,還是存在一定爆破的可能性,相當(dāng)于可以任意登入賬戶(hù),或者先枚舉一些用戶(hù),然后再批量隨機(jī)爆破驗(yàn)證碼。

一個(gè)burp intruder跑發(fā)送驗(yàn)證碼的  比如一個(gè)跑1371234XXXX

一個(gè)burp intruder跑驗(yàn)證驗(yàn)證碼的  然后這個(gè)跑驗(yàn)證碼為任意一個(gè)四位數(shù)的驗(yàn)證碼 跟著上面跑

理論上發(fā)一次包 跑出來(lái)的概率是萬(wàn)分之一

而且驗(yàn)證碼可以重復(fù)使用

登入進(jìn)去查看信息,看burp里面的包”registerTime”:”2020-06-30應(yīng)該就是剛剛爆破的時(shí)候創(chuàng)建的賬號(hào),默認(rèn)在沒(méi)有創(chuàng)建過(guò)賬號(hào)的情況下,爆破成功驗(yàn)證碼就會(huì)自動(dòng)創(chuàng)建賬號(hào),

b651293a-2e45-11ed-ba43-dac502259ad0.png

總結(jié)

以前倒是遇到過(guò)不少四位數(shù)驗(yàn)證碼爆破的,但是這種可以結(jié)合短信遍歷,一個(gè)短信驗(yàn)證碼只能驗(yàn)證三次的,最后能成功利用的還是第一次遇到,關(guān)鍵還是這里不存在圖片驗(yàn)證碼或者行為驗(yàn)證碼可操作性強(qiáng)了很多。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ASR
    ASR
    +關(guān)注

    關(guān)注

    2

    文章

    44

    瀏覽量

    19427

原文標(biāo)題:實(shí)戰(zhàn)|一個(gè)有趣的任意密碼重置

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車(chē)油壺、水壺耐壓爆破試驗(yàn)機(jī)-水壓爆破試驗(yàn)機(jī)

    汽車(chē)油壺/水壺耐壓爆破試驗(yàn)機(jī)是種專(zhuān)門(mén)用于測(cè)試汽車(chē)油壺(水箱)、水壺等儲(chǔ)液容器的耐壓性能的設(shè)備。它通過(guò)對(duì)油壺或水壺施加超出其正常工作壓力的水壓或氣壓,評(píng)估其在極端條件下的抗爆破能力、密封性能和耐用性
    的頭像 發(fā)表于 03-05 16:35 ?320次閱讀
    汽車(chē)油壺、水壺耐壓<b class='flag-5'>爆破</b>試驗(yàn)機(jī)-水壓<b class='flag-5'>爆破</b>試驗(yàn)機(jī)

    快問(wèn)快答:圓柱鋰電池是怎么做氣密性測(cè)試和爆破試驗(yàn)的?文講清

    柱,生產(chǎn)線都必須進(jìn)行兩項(xiàng)核心檢測(cè):?氣密性測(cè)試:判斷電池封口是否存在漏氣風(fēng)險(xiǎn)?爆破試驗(yàn):驗(yàn)證殼體的耐壓極限與安全防爆能力這兩項(xiàng)測(cè)試確保電池在「高壓充放、電解液揮發(fā)、
    的頭像 發(fā)表于 11-19 10:37 ?1426次閱讀
    快問(wèn)快答:圓柱鋰電池是怎么做氣密性測(cè)試和<b class='flag-5'>爆破</b>試驗(yàn)的?<b class='flag-5'>一</b>文講清

    如何實(shí)現(xiàn)軟件重置或 CPU 重置以使重置時(shí)間比硬件重置方法更短?

    如何實(shí)現(xiàn)軟件重置或 CPU 重置,以使重置時(shí)間比硬件重置方法更短?
    發(fā)表于 08-28 07:45

    如何實(shí)現(xiàn)軟件重置或 CPU 重置,以使重置時(shí)間比硬件重置方法更短?

    如何實(shí)現(xiàn)軟件重置或 CPU 重置,以使重置時(shí)間比硬件重置方法更短?
    發(fā)表于 08-25 07:39

    工業(yè)讀器在SMT流水線上讀或二維

    在SMT(表面貼裝技術(shù))生產(chǎn)流水線中,元器件的追溯與質(zhì)量管控離不開(kāi)對(duì)條碼的精準(zhǔn)識(shí)別。從PCB板到電阻、電容等小型元器件,每一個(gè)產(chǎn)品都貼有專(zhuān)屬的或二維——
    的頭像 發(fā)表于 08-20 15:30 ?907次閱讀
    工業(yè)讀<b class='flag-5'>碼</b>器在SMT流水線上讀<b class='flag-5'>一</b>維<b class='flag-5'>碼</b>或二維<b class='flag-5'>碼</b>

    模塊廠家怎么選?二維模組詳解

    你是否發(fā)現(xiàn),從超市自助結(jié)賬的POS機(jī)到小區(qū)的智能門(mén)禁,從快遞柜的取件掃到地鐵閘機(jī)的乘車(chē)識(shí)別,二維模組早已滲透到生活與產(chǎn)業(yè)的每一個(gè)
    的頭像 發(fā)表于 08-18 15:58 ?780次閱讀
    掃<b class='flag-5'>碼</b>模塊廠家怎么選?二維<b class='flag-5'>碼</b>掃<b class='flag-5'>碼</b>模組詳解

    自動(dòng)化測(cè)試如何繞過(guò)Cloudflare驗(yàn)證碼?Python + Selenium 腳本實(shí)戰(zhàn)指南!

    01什么是Cloudflare驗(yàn)證碼Cloudflare提供網(wǎng)絡(luò)工具,并提供套全面的安全功能,以保護(hù)網(wǎng)站免受各種在線威脅。Cloudflare驗(yàn)證碼種用于區(qū)分人類(lèi)用戶(hù)和自動(dòng)化機(jī)器
    的頭像 發(fā)表于 08-15 10:01 ?1306次閱讀
    自動(dòng)化測(cè)試如何繞過(guò)Cloudflare<b class='flag-5'>驗(yàn)證碼</b>?Python + Selenium 腳本實(shí)戰(zhàn)指南!

    科普|北斗短報(bào)文和北斗短信的區(qū)別,專(zhuān)業(yè)干貨文章

    近日,北方大部分地區(qū)短強(qiáng)降雨引起了局部地區(qū)的洪澇災(zāi)害,中國(guó)移動(dòng)宣布提供免費(fèi)一個(gè)月的北斗短信服務(wù),中國(guó)移動(dòng)的部分機(jī)型用戶(hù),可以開(kāi)通北斗短信服務(wù),沒(méi)有任何手機(jī)信號(hào)的情況下,也可以發(fā)送20個(gè)
    的頭像 發(fā)表于 08-05 11:30 ?2646次閱讀
    科普|北斗短報(bào)文和北斗<b class='flag-5'>短信</b>的區(qū)別,專(zhuān)業(yè)干貨文章

    解碼LuatOS:短信功能的底層運(yùn)作機(jī)制

    在LuatOS上到底怎么運(yùn)作的。 ? 、發(fā)送短信 LuatOS中已經(jīng)將短信發(fā)送功能封裝為:sms.send()函數(shù) 只需調(diào)用該函數(shù),寫(xiě)入要發(fā)送的手機(jī)號(hào)碼和短信內(nèi)容,就能夠完成信息發(fā)送
    的頭像 發(fā)表于 06-27 18:05 ?635次閱讀
    解碼LuatOS:<b class='flag-5'>短信</b>功能的底層運(yùn)作機(jī)制

    HarmonyOS5云服務(wù)技術(shù)分享--退出登錄文檔問(wèn)題

    2022錯(cuò)誤??? 檢查網(wǎng)絡(luò)連接狀態(tài) 確認(rèn)憑證是否過(guò)期(比如短信驗(yàn)證碼有效期) 調(diào)用auth.getCurrentUser()確認(rèn)當(dāng)前用戶(hù)狀態(tài) ??Q4:如何設(shè)計(jì)友好的認(rèn)證流程??? 錯(cuò)誤提示要明確
    發(fā)表于 05-22 17:01

    HarmonyOS5云服務(wù)技術(shù)分享--賬號(hào)關(guān)聯(lián)開(kāi)發(fā)指南

    (0x0000, \'AuthDemo\', `關(guān)聯(lián)失敗:${error.message}`); }); }); ??注意??:需先調(diào)用短信驗(yàn)證接口獲取驗(yàn)證碼。 2?? 關(guān)聯(lián)郵箱 用戶(hù)想綁定郵箱作為備用登錄
    發(fā)表于 05-22 16:53

    HarmonyOS5云服務(wù)技術(shù)分享--登錄郵件功能整理

    ;密碼重置成功!\"); }); 三、關(guān)鍵注意事項(xiàng)?? ??安全兜底??:敏感操作(如修改密碼)需用戶(hù)處于登錄狀態(tài),并建議在前端增加二次確認(rèn)彈窗。 ??驗(yàn)證碼管理??:服務(wù)端限制驗(yàn)證碼有效期
    發(fā)表于 05-22 16:04

    HarmonyOS5云服務(wù)技術(shù)分享--手機(jī)號(hào)登錄教程

    ;requestPermissions\": [ {\"name\": \"ohos.permission.READ_SMS\"} // 如果需要自動(dòng)讀取短信驗(yàn)證碼 ]` 三、核心
    發(fā)表于 05-22 15:37

    自動(dòng)打印體化系統(tǒng):直接掃打印條碼標(biāo)簽,掃個(gè)打印個(gè)

    效率低下。為了解決這痛點(diǎn),深圳市遠(yuǎn)景達(dá)物聯(lián)網(wǎng)技術(shù)有限公司推出了創(chuàng)新的掃自動(dòng)打印體化系統(tǒng),實(shí)現(xiàn)了直接掃即可快速打印條碼標(biāo)簽的高效流程,真正做到了“掃
    的頭像 發(fā)表于 04-09 15:57 ?1402次閱讀
    掃<b class='flag-5'>碼</b>自動(dòng)打印<b class='flag-5'>一</b>體化系統(tǒng):直接掃<b class='flag-5'>碼</b>打印條碼標(biāo)簽,掃<b class='flag-5'>一</b><b class='flag-5'>個(gè)</b>打印<b class='flag-5'>一</b><b class='flag-5'>個(gè)</b>

    ”當(dāng)先!看二維模組如何重塑智能門(mén)鎖掃體驗(yàn)

    模組如何重塑智能門(mén)鎖的掃體驗(yàn),以及它所帶來(lái)的深遠(yuǎn)影響。、二維模組技術(shù)概述二維模組,是種集成了光學(xué)識(shí)別、圖像處理與解碼算法的高科技組
    的頭像 發(fā)表于 03-12 16:17 ?1054次閱讀
    <b class='flag-5'>一</b>“<b class='flag-5'>碼</b>”當(dāng)先!看二維<b class='flag-5'>碼</b>模組如何重塑智能門(mén)鎖掃<b class='flag-5'>碼</b>體驗(yàn)