会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
2rSh0u
首页
新随笔
订阅
管理
2019年4月19日
挖洞经验之记一次短信轰炸漏洞挖掘
摘要: 某次公众号漏洞挖掘时,发现一个短信轰炸漏洞,简单记录一下。 注册时填写好相关信息后点击发送验证,请求如下: 不断发送请求,发现最多只能发送8条短信验证码: 测试发现不断修改JESSIONID可以绕过此限制,实现短信轰炸: over~
阅读全文
posted @ 2019-04-19 17:38 2rSh0u
阅读(526)
评论(1)
推荐(1)
编辑
公告