在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一個(gè)短信驗(yàn)證碼爆破重置

工程師鄧生 ? 來(lái)源:lego's blog ? 作者:lego ? 2022-09-07 09:14 ? 次閱讀

前言

ASRC搞了個(gè)八周年慶,又來(lái)了一個(gè)交漏洞送衣服的活動(dòng)。通過(guò)以前挖洞的經(jīng)驗(yàn),感覺(jué)某個(gè)業(yè)務(wù)細(xì)一點(diǎn)挖應(yīng)該還是有洞的,就回去炒老飯了。

正文

登入處抓包,發(fā)現(xiàn)這里存在一個(gè)賬號(hào)枚舉,發(fā)現(xiàn)通過(guò)爆破不同的username,即通過(guò)遍歷手機(jī)號(hào)碼得知該手機(jī)號(hào)碼是否在該業(yè)務(wù)上注冊(cè)過(guò)。

未注冊(cè)時(shí)

b4a2c904-2e45-11ed-ba43-dac502259ad0.png

注冊(cè)過(guò)時(shí)

b4fcdfca-2e45-11ed-ba43-dac502259ad0.png


這個(gè)業(yè)務(wù)點(diǎn)還可以通過(guò)手機(jī)號(hào)碼接收驗(yàn)證碼登入,因?yàn)榇嬖?0s才能發(fā)送一次的限制所以沒(méi)有短信轟炸,但是可以通過(guò)抓這個(gè)發(fā)送驗(yàn)證碼的包,可以造成一個(gè)橫向的短信轟炸。

b54ed122-2e45-11ed-ba43-dac502259ad0.png


(這里的測(cè)試是否可以通過(guò)xff頭等繞過(guò)短信發(fā)送頻率限制的插件是coolcat師傅寫的burpFakeIP)

這里收到的驗(yàn)證碼為4位數(shù),然后每個(gè)驗(yàn)證碼可以使用3次,還是存在一定爆破的可能性,相當(dāng)于可以任意登入賬戶,或者先枚舉一些用戶,然后再批量隨機(jī)爆破驗(yàn)證碼。

一個(gè)burp intruder跑發(fā)送驗(yàn)證碼的  比如一個(gè)跑1371234XXXX

一個(gè)burp intruder跑驗(yàn)證驗(yàn)證碼的  然后這個(gè)跑驗(yàn)證碼為任意一個(gè)四位數(shù)的驗(yàn)證碼 跟著上面跑

理論上發(fā)一次包 跑出來(lái)的概率是萬(wàn)分之一

而且驗(yàn)證碼可以重復(fù)使用

登入進(jìn)去查看信息,看burp里面的包”registerTime”:”2020-06-30應(yīng)該就是剛剛爆破的時(shí)候創(chuàng)建的賬號(hào),默認(rèn)在沒(méi)有創(chuàng)建過(guò)賬號(hào)的情況下,爆破成功驗(yàn)證碼就會(huì)自動(dòng)創(chuàng)建賬號(hào),

b651293a-2e45-11ed-ba43-dac502259ad0.png

總結(jié)

以前倒是遇到過(guò)不少四位數(shù)驗(yàn)證碼爆破的,但是這種可以結(jié)合短信遍歷,一個(gè)短信驗(yàn)證碼只能驗(yàn)證三次的,最后能成功利用的還是第一次遇到,關(guān)鍵還是這里不存在圖片驗(yàn)證碼或者行為驗(yàn)證碼可操作性強(qiáng)了很多。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ASR
    ASR
    +關(guān)注

    關(guān)注

    2

    文章

    43

    瀏覽量

    18754

原文標(biāo)題:實(shí)戰(zhàn)|一個(gè)有趣的任意密碼重置

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    高壓脈沖爆破試驗(yàn)箱介紹

    高壓脈沖爆破試驗(yàn)箱用于汽車轉(zhuǎn)向管、剎車管、空調(diào)管、燃油管、冷卻水管、散熱軟管、暖風(fēng)軟管、空氣濾芯器軟管等產(chǎn)品的爆破耐壓強(qiáng)度試驗(yàn)的設(shè)備。其試驗(yàn)壓力、溫度、升降速率等參數(shù)可以在試驗(yàn)程序中進(jìn)行設(shè)定,設(shè)定后
    的頭像 發(fā)表于 01-03 15:05 ?105次閱讀
    高壓脈沖<b class='flag-5'>爆破</b>試驗(yàn)箱介紹

    垃圾短信?手機(jī)自動(dòng)識(shí)別垃圾短信邏輯的分析

    服務(wù)的企業(yè)來(lái)說(shuō),如何讓自己的服務(wù)短信不被識(shí)別為垃圾短信,而讓用戶能夠看到,成為了個(gè)亟待解決的問(wèn)題。本文將深入探討手機(jī)自動(dòng)識(shí)別垃圾短信的邏輯
    的頭像 發(fā)表于 12-16 10:19 ?196次閱讀

    TLV320AIC3106有爆破音怎么解決?

    :TPA311D1PWP 播放聲音時(shí),第下會(huì)有爆破音,修改內(nèi)核代碼 sound/soc/soc-core.c==> pmdown_time = 0 改為 pmdown_time = 無(wú)窮大 開(kāi)機(jī)第
    發(fā)表于 10-23 07:26

    TAS5825M EQ配置引發(fā)播放爆破音怎么解決?

    藍(lán)牙音響用5825做功放芯片,播放中偶爾有爆破音,概率大約1%,旦有了之后,就直有,5825上電時(shí)序,I2S信號(hào)檢查沒(méi)問(wèn)題,把EQ所有功能關(guān)閉或者換一個(gè)簡(jiǎn)單的EQ,
    發(fā)表于 09-29 06:07

    使用DRV632時(shí)仍然會(huì)有爆破音,為什么?

    在使用音頻運(yùn)放DRV632時(shí)仍然會(huì)有爆破音問(wèn)題,請(qǐng)問(wèn)這個(gè)popfree功能該如何使用?
    發(fā)表于 09-26 08:16

    調(diào)用云服務(wù)認(rèn)證體系

    通過(guò)鏈接或驗(yàn)證碼進(jìn)入重置密碼界面。 多因素認(rèn)證(可選): 用戶在登錄后可選擇啟用多因素認(rèn)證(如短信驗(yàn)證碼、郵箱驗(yàn)證、Authenticato
    發(fā)表于 09-05 09:39

    西門子PLC實(shí)現(xiàn)動(dòng)態(tài)加密計(jì)時(shí)催款功能的程序設(shè)計(jì)

    當(dāng)調(diào)試人員在項(xiàng)目調(diào)試完成后,設(shè)置個(gè)到計(jì)時(shí)天數(shù),當(dāng)天數(shù)到達(dá)后設(shè)備鎖機(jī),HMI上跳出解鎖界面,這個(gè)時(shí)候點(diǎn)擊HMI上的生成解鎖按鈕,生成解鎖(解鎖
    的頭像 發(fā)表于 04-24 11:05 ?1903次閱讀
    西門子PLC實(shí)現(xiàn)動(dòng)態(tài)加密計(jì)時(shí)催款功能的程序設(shè)計(jì)

    黑客利用蘋果密碼重置功能缺陷實(shí)施釣魚(yú)攻擊

    若用戶忽視這些提示,不回應(yīng)絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監(jiān)測(cè)到設(shè)備遭受攻擊,要求輸入短信驗(yàn)證碼才能解封。旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機(jī)密數(shù)據(jù)。
    的頭像 發(fā)表于 03-27 10:50 ?504次閱讀

    文讀懂爆破壓力檢測(cè)儀的使用方法,測(cè)試原理和壓力單位換算關(guān)系

    在新能源電池領(lǐng)域,保障電池的安全性和可靠性至關(guān)重要。而爆破壓力檢測(cè)儀(也叫耐壓爆破試驗(yàn)機(jī)、爆破測(cè)試儀)作為種關(guān)鍵的測(cè)試設(shè)備,能夠幫助我們準(zhǔn)確評(píng)估電池的
    的頭像 發(fā)表于 03-21 08:28 ?781次閱讀
    <b class='flag-5'>一</b>文讀懂<b class='flag-5'>爆破</b>壓力檢測(cè)儀的使用方法,測(cè)試原理和壓力單位換算關(guān)系

    sim卡pin怎么設(shè)置 pin和puk有什么區(qū)別

    可以設(shè)置個(gè)PIN以及個(gè)PUK。PIN是個(gè)人
    的頭像 發(fā)表于 02-19 16:20 ?4781次閱讀

    sim卡pin怎么設(shè)置 sim卡pin怎么重置

    SIM卡PIN種用于保護(hù)SIM卡的安全性的功能,它要求在每次啟動(dòng)手機(jī)或更換SIM卡時(shí)輸入正確的PIN才能使用。如果你想設(shè)置或重置SIM卡的PIN
    的頭像 發(fā)表于 01-31 14:34 ?2.2w次閱讀

    電腦的pin是什么?PIN和密碼有什么區(qū)別?電腦如何設(shè)置pin

    電腦的pin是什么?PIN和密碼有什么區(qū)別?電腦如何設(shè)置pin? 電腦的PIN是個(gè)人識(shí)別號(hào)碼的簡(jiǎn)稱,是種用于
    的頭像 發(fā)表于 01-17 11:17 ?3.1w次閱讀

    鴻蒙實(shí)戰(zhàn)基礎(chǔ)(ArkTS)-窗口管理

    不支持該操作。 驗(yàn)證成功跳轉(zhuǎn)到首頁(yè) 在這個(gè)章節(jié)中,我們需要完成登錄后界面布局的編寫,并實(shí)現(xiàn)驗(yàn)證成功跳轉(zhuǎn)的功能。主要涉及以下兩個(gè)方面: 校驗(yàn)成功后,銷毀驗(yàn)證碼校驗(yàn)子窗口。 通知登錄主窗口
    發(fā)表于 01-12 17:51

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例!

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例! MySQL是種常用的關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng),如果你忘記了MySQL的密碼,不必?fù)?dān)心,可以通過(guò)些簡(jiǎn)單的步驟來(lái)快速重置
    的頭像 發(fā)表于 01-12 16:06 ?773次閱讀

    FTP連接被重置問(wèn)題的解決方法與技巧!FTP服務(wù)器連接修復(fù)!

    中斷或無(wú)法連接到服務(wù)器。 第部分:?jiǎn)栴}識(shí)別 在解決FTP連接被重置問(wèn)題之前,我們首先需要確認(rèn)問(wèn)題的具體原因。以下是可能導(dǎo)致FTP連接被重置的幾個(gè)常見(jiàn)原因: 1. 網(wǎng)絡(luò)問(wèn)題:網(wǎng)絡(luò)中斷、不穩(wěn)定的連接或防火墻阻止FTP傳輸都可能導(dǎo)致
    的頭像 發(fā)表于 01-12 16:00 ?1.1w次閱讀
    主站蜘蛛池模板: 手机看片福利1024| 欧美成人26uuu欧美毛片| 美女一区二区三区| 免费a级网站| 久久黄色毛片| 高清色黄毛片一级毛片| 亚洲免费一级片| 色视频色露露永久免费观看| 日日爱网站| 国产呦精品系列在线| 色爱综合区五月小说| 在线视频毛片| 中文一级黄色片| 天使色| 欧美午夜视频在线观看| 激情网页| 午夜影院免费入口| 精品乱码一区二区三区四区| 日本内谢69xxxx免费| 天天视频一区二区三区| 亚洲一区二区三区麻豆| 日本天天色| 韩国免费人成在线观看网站| 一区一精品| 成人人免费夜夜视频观看| 68日本xxxxxxxxx xx| 在线观看成人网| 色狠狠狠色噜噜噜综合网| 免费国产在线视频| 91精品国产91久久久久青草| 欧美午夜网| 91视频看看| 香港三级理论在线影院| 欧美黄三级在线观看| 成人欧美一区二区三区视频| 欧美成人免费大片888| 69性xxxxfreexxxx| 午夜爱爱网站| 黄色网大全| 美女黄18以下禁止观看的网站| 在线婷婷|