0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一个短信验证码爆破重置

工程师邓生 来源:lego's blog 作者:lego 2022-09-07 09:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前言

ASRC搞了个八周年庆,又来了一个交漏洞送衣服的活动。通过以前挖洞的经验,感觉某个业务细一点挖应该还是有洞的,就回去炒老饭了。

正文

登入处抓包,发现这里存在一个账号枚举,发现通过爆破不同的username,即通过遍历手机号码得知该手机号码是否在该业务上注册过。

未注册时

b4a2c904-2e45-11ed-ba43-dac502259ad0.png

注册过时

b4fcdfca-2e45-11ed-ba43-dac502259ad0.png


这个业务点还可以通过手机号码接收验证码登入,因为存在60s才能发送一次的限制所以没有短信轰炸,但是可以通过抓这个发送验证码的包,可以造成一个横向的短信轰炸。

b54ed122-2e45-11ed-ba43-dac502259ad0.png


(这里的测试是否可以通过xff头等绕过短信发送频率限制的插件是coolcat师傅写的burpFakeIP)

这里收到的验证码为4位数,然后每个验证码可以使用3次,还是存在一定爆破的可能性,相当于可以任意登入账户,或者先枚举一些用户,然后再批量随机爆破验证码。

一个burp intruder跑发送验证码的  比如一个跑1371234XXXX

一个burp intruder跑验证验证码的  然后这个跑验证码为任意一个四位数的验证码 跟着上面跑

理论上发一次包 跑出来的概率是万分之一

而且验证码可以重复使用

登入进去查看信息,看burp里面的包”registerTime”:”2020-06-30应该就是刚刚爆破的时候创建的账号,默认在没有创建过账号的情况下,爆破成功验证码就会自动创建账号,

b651293a-2e45-11ed-ba43-dac502259ad0.png

总结

以前倒是遇到过不少四位数验证码爆破的,但是这种可以结合短信遍历,一个短信验证码只能验证三次的,最后能成功利用的还是第一次遇到,关键还是这里不存在图片验证码或者行为验证码可操作性强了很多。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ASR
    ASR
    +关注

    关注

    2

    文章

    44

    浏览量

    19372

原文标题:实战|一个有趣的任意密码重置

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    如何实现软件重置或 CPU 重置以使重置时间比硬件重置方法更短?

    如何实现软件重置或 CPU 重置,以使重置时间比硬件重置方法更短?
    发表于 08-28 07:45

    如何实现软件重置或 CPU 重置,以使重置时间比硬件重置方法更短?

    如何实现软件重置或 CPU 重置,以使重置时间比硬件重置方法更短?
    发表于 08-25 07:39

    工业读器在SMT流水线上读或二维

    在SMT(表面贴装技术)生产流水线中,元器件的追溯与质量管控离不开对条码的精准识别。从PCB板到电阻、电容等小型元器件,每一个产品都贴有专属的或二维——
    的头像 发表于 08-20 15:30 656次阅读
    工业读<b class='flag-5'>码</b>器在SMT流水线上读<b class='flag-5'>一</b>维<b class='flag-5'>码</b>或二维<b class='flag-5'>码</b>

    自动化测试如何绕过Cloudflare验证码?Python + Selenium 脚本实战指南!

    01什么是Cloudflare验证码Cloudflare提供网络工具,并提供套全面的安全功能,以保护网站免受各种在线威胁。Cloudflare验证码种用于区分人类用户和自动化机器
    的头像 发表于 08-15 10:01 892次阅读
    自动化测试如何绕过Cloudflare<b class='flag-5'>验证码</b>?Python + Selenium 脚本实战指南!

    科普|北斗短报文和北斗短信的区别,专业干货文章

    近日,北方大部分地区短强降雨引起了局部地区的洪涝灾害,中国移动宣布提供免费一个月的北斗短信服务,中国移动的部分机型用户,可以开通北斗短信服务,没有任何手机信号的情况下,也可以发送20
    的头像 发表于 08-05 11:30 1900次阅读
    科普|北斗短报文和北斗<b class='flag-5'>短信</b>的区别,专业干货文章

    解码LuatOS:短信功能的底层运作机制

    在LuatOS上到底怎么运作的。   、发送短信 LuatOS中已经将短信发送功能封装为:sms.send()函数 只需调用该函数,写入要发送的手机号码和短信内容,就能够完成信息发送
    的头像 发表于 06-27 18:05 452次阅读
    解码LuatOS:<b class='flag-5'>短信</b>功能的底层运作机制

    HarmonyOS5云服务技术分享--退出登录文档问题

    2022错误?​​ 检查网络连接状态 确认凭证是否过期(比如短信验证码有效期) 调用auth.getCurrentUser()确认当前用户状态 ​​Q4:如何设计友好的认证流程?​​ 错误提示要明确
    发表于 05-22 17:01

    HarmonyOS5云服务技术分享--账号关联开发指南

    (0x0000, \'AuthDemo\', `关联失败:${error.message}`); }); }); ​​注意​​:需先调用短信验证接口获取验证码。 2️⃣ 关联邮箱 用户想绑定邮箱作为备用登录
    发表于 05-22 16:53

    HarmonyOS5云服务技术分享--登录邮件功能整理

    ;密码重置成功!\"); }); 三、关键注意事项​​ ​​安全兜底​​:敏感操作(如修改密码)需用户处于登录状态,并建议在前端增加二次确认弹窗。 ​​验证码管理​​:服务端限制验证码有效期
    发表于 05-22 16:04

    HarmonyOS5云服务技术分享--手机号登录教程

    ;requestPermissions\": [ {\"name\": \"ohos.permission.READ_SMS\"} // 如果需要自动读取短信验证码 ]` 三、核心
    发表于 05-22 15:37

    自动打印体化系统:直接扫打印条码标签,扫打印

    效率低下。为了解决这痛点,深圳市远景达物联网技术有限公司推出了创新的扫自动打印体化系统,实现了直接扫即可快速打印条码标签的高效流程,真正做到了“扫
    的头像 发表于 04-09 15:57 1029次阅读
    扫<b class='flag-5'>码</b>自动打印<b class='flag-5'>一</b>体化系统:直接扫<b class='flag-5'>码</b>打印条码标签,扫<b class='flag-5'>一</b><b class='flag-5'>个</b>打印<b class='flag-5'>一</b><b class='flag-5'>个</b>

    秒验:重构APP用户体验与运营效率

    秒验:重构APP用户体验与运营效率 在移动互联网竞争日益激烈的今天,APP用户对便捷性和安全性的需求持续升级。传统短信验证码的“输入-等待-验证”流程,因延迟、操作繁琐等问题,已成为用户流失的重要
    的头像 发表于 02-28 10:40 638次阅读

    秒验三网合,打破运营商壁垒的用户增长加速器

    秒验三网合,打破运营商壁垒的用户增长加速器 在移动互联网用户增长见顶的当下,注册转化率每提升1%都可能带来百万级商业价值。传统手机验证码需用户手动输入、等待短信,且常因运营商通道延迟导致流失。而
    的头像 发表于 02-28 10:39 775次阅读

    高压脉冲爆破试验箱介绍

    高压脉冲爆破试验箱用于汽车转向管、刹车管、空调管、燃油管、冷却水管、散热软管、暖风软管、空气滤芯器软管等产品的爆破耐压强度试验的设备。其试验压力、温度、升降速率等参数可以在试验程序中进行设定,设定后
    的头像 发表于 01-03 15:05 681次阅读
    高压脉冲<b class='flag-5'>爆破</b>试验箱介绍

    垃圾短信?手机自动识别垃圾短信逻辑的分析

    服务的企业来说,如何让自己的服务短信不被识别为垃圾短信,而让用户能够看到,成为了亟待解决的问题。本文将深入探讨手机自动识别垃圾短信的逻辑
    的头像 发表于 12-16 10:19 1471次阅读