会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
youaremygirl
博客园
首页
新随笔
联系
管理
订阅
2024年10月14日
短信伪造漏洞
摘要: 一般存在该漏洞的位置:登录、注册、重置密码等任何能发送短信验证码的接口。通过抓取请求包,修改字段,将原本的内容进行部分修改。 举一个我以前挖src的漏洞案例: 1、在重置密码处发现可以发送重置短信给任意用户,原本的短信如下图所示: 2、抓取发送短信的数据包,原本正常的数据包如下图所示: 3、当我在手
阅读全文
posted @ 2024-10-14 13:07 lks3
阅读(29)
评论(0)
推荐(0)
编辑
公告