女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一個短信驗證碼爆破重置

工程師鄧生 ? 來源:lego's blog ? 作者:lego ? 2022-09-07 09:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

ASRC搞了個八周年慶,又來了一個交漏洞送衣服的活動。通過以前挖洞的經驗,感覺某個業務細一點挖應該還是有洞的,就回去炒老飯了。

正文

登入處抓包,發現這里存在一個賬號枚舉,發現通過爆破不同的username,即通過遍歷手機號碼得知該手機號碼是否在該業務上注冊過。

未注冊時

b4a2c904-2e45-11ed-ba43-dac502259ad0.png

注冊過時

b4fcdfca-2e45-11ed-ba43-dac502259ad0.png


這個業務點還可以通過手機號碼接收驗證碼登入,因為存在60s才能發送一次的限制所以沒有短信轟炸,但是可以通過抓這個發送驗證碼的包,可以造成一個橫向的短信轟炸。

b54ed122-2e45-11ed-ba43-dac502259ad0.png


(這里的測試是否可以通過xff頭等繞過短信發送頻率限制的插件是coolcat師傅寫的burpFakeIP)

這里收到的驗證碼為4位數,然后每個驗證碼可以使用3次,還是存在一定爆破的可能性,相當于可以任意登入賬戶,或者先枚舉一些用戶,然后再批量隨機爆破驗證碼。

一個burp intruder跑發送驗證碼的  比如一個跑1371234XXXX

一個burp intruder跑驗證驗證碼的  然后這個跑驗證碼為任意一個四位數的驗證碼 跟著上面跑

理論上發一次包 跑出來的概率是萬分之一

而且驗證碼可以重復使用

登入進去查看信息,看burp里面的包”registerTime”:”2020-06-30應該就是剛剛爆破的時候創建的賬號,默認在沒有創建過賬號的情況下,爆破成功驗證碼就會自動創建賬號,

b651293a-2e45-11ed-ba43-dac502259ad0.png

總結

以前倒是遇到過不少四位數驗證碼爆破的,但是這種可以結合短信遍歷,一個短信驗證碼只能驗證三次的,最后能成功利用的還是第一次遇到,關鍵還是這里不存在圖片驗證碼或者行為驗證碼可操作性強了很多。



審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ASR
    ASR
    +關注

    關注

    2

    文章

    44

    瀏覽量

    19140

原文標題:實戰|一個有趣的任意密碼重置

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    解碼LuatOS:短信功能的底層運作機制

    在LuatOS上到底怎么運作的。 ? 、發送短信 LuatOS中已經將短信發送功能封裝為:sms.send()函數 只需調用該函數,寫入要發送的手機號碼和短信內容,就能夠完成信息發送
    的頭像 發表于 06-27 18:05 ?166次閱讀
    解碼LuatOS:<b class='flag-5'>短信</b>功能的底層運作機制

    HarmonyOS5云服務技術分享--退出登錄文檔問題

    2022錯誤??? 檢查網絡連接狀態 確認憑證是否過期(比如短信驗證碼有效期) 調用auth.getCurrentUser()確認當前用戶狀態 ??Q4:如何設計友好的認證流程??? 錯誤提示要明確
    發表于 05-22 17:01

    HarmonyOS5云服務技術分享--賬號關聯開發指南

    (0x0000, \'AuthDemo\', `關聯失敗:${error.message}`); }); }); ??注意??:需先調用短信驗證接口獲取驗證碼。 2?? 關聯郵箱 用戶想綁定郵箱作為備用登錄
    發表于 05-22 16:53

    HarmonyOS5云服務技術分享--登錄郵件功能整理

    ;密碼重置成功!\"); }); 三、關鍵注意事項?? ??安全兜底??:敏感操作(如修改密碼)需用戶處于登錄狀態,并建議在前端增加二次確認彈窗。 ??驗證碼管理??:服務端限制驗證碼有效期
    發表于 05-22 16:04

    HarmonyOS5云服務技術分享--手機號登錄教程

    ;requestPermissions\": [ {\"name\": \"ohos.permission.READ_SMS\"} // 如果需要自動讀取短信驗證碼 ]` 三、核心
    發表于 05-22 15:37

    自動打印體化系統:直接掃打印條碼標簽,掃打印

    效率低下。為了解決這痛點,深圳市遠景達物聯網技術有限公司推出了創新的掃自動打印體化系統,實現了直接掃即可快速打印條碼標簽的高效流程,真正做到了“掃
    的頭像 發表于 04-09 15:57 ?486次閱讀
    掃<b class='flag-5'>碼</b>自動打印<b class='flag-5'>一</b>體化系統:直接掃<b class='flag-5'>碼</b>打印條碼標簽,掃<b class='flag-5'>一</b><b class='flag-5'>個</b>打印<b class='flag-5'>一</b><b class='flag-5'>個</b>

    秒驗:重構APP用戶體驗與運營效率

    秒驗:重構APP用戶體驗與運營效率 在移動互聯網競爭日益激烈的今天,APP用戶對便捷性和安全性的需求持續升級。傳統短信驗證碼的“輸入-等待-驗證”流程,因延遲、操作繁瑣等問題,已成為用戶流失的重要
    的頭像 發表于 02-28 10:40 ?391次閱讀

    秒驗三網合,打破運營商壁壘的用戶增長加速器

    秒驗三網合,打破運營商壁壘的用戶增長加速器 在移動互聯網用戶增長見頂的當下,注冊轉化率每提升1%都可能帶來百萬級商業價值。傳統手機驗證碼需用戶手動輸入、等待短信,且常因運營商通道延遲導致流失。而
    的頭像 發表于 02-28 10:39 ?463次閱讀

    高壓脈沖爆破試驗箱介紹

    高壓脈沖爆破試驗箱用于汽車轉向管、剎車管、空調管、燃油管、冷卻水管、散熱軟管、暖風軟管、空氣濾芯器軟管等產品的爆破耐壓強度試驗的設備。其試驗壓力、溫度、升降速率等參數可以在試驗程序中進行設定,設定后
    的頭像 發表于 01-03 15:05 ?444次閱讀
    高壓脈沖<b class='flag-5'>爆破</b>試驗箱介紹

    垃圾短信?手機自動識別垃圾短信邏輯的分析

    服務的企業來說,如何讓自己的服務短信不被識別為垃圾短信,而讓用戶能夠看到,成為了亟待解決的問題。本文將深入探討手機自動識別垃圾短信的邏輯
    的頭像 發表于 12-16 10:19 ?978次閱讀

    TLV320AIC3106有爆破音怎么解決?

    :TPA311D1PWP 播放聲音時,第下會有爆破音,修改內核代碼 sound/soc/soc-core.c==> pmdown_time = 0 改為 pmdown_time = 無窮大 開機第
    發表于 10-23 07:26

    TAS5825M EQ配置引發播放爆破音怎么解決?

    藍牙音響用5825做功放芯片,播放中偶爾有爆破音,概率大約1%,旦有了之后,就直有,5825上電時序,I2S信號檢查沒問題,把EQ所有功能關閉或者換一個簡單的EQ,
    發表于 09-29 06:07

    使用DRV632時仍然會有爆破音,為什么?

    在使用音頻運放DRV632時仍然會有爆破音問題,請問這個popfree功能該如何使用?
    發表于 09-26 08:16

    HD3SS2522的開機重置要求

    電子發燒友網站提供《HD3SS2522的開機重置要求.pdf》資料免費下載
    發表于 09-19 11:12 ?0次下載
    HD3SS2522的開機<b class='flag-5'>重置</b>要求

    調用云服務認證體系

    通過鏈接或驗證碼進入重置密碼界面。 多因素認證(可選): 用戶在登錄后可選擇啟用多因素認證(如短信驗證碼、郵箱驗證、Authenticato
    發表于 09-05 09:39