0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一个短信验证码爆破重置

工程师邓生 来源:lego's blog 作者:lego 2022-09-07 09:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前言

ASRC搞了个八周年庆,又来了一个交漏洞送衣服的活动。通过以前挖洞的经验,感觉某个业务细一点挖应该还是有洞的,就回去炒老饭了。

正文

登入处抓包,发现这里存在一个账号枚举,发现通过爆破不同的username,即通过遍历手机号码得知该手机号码是否在该业务上注册过。

未注册时

b4a2c904-2e45-11ed-ba43-dac502259ad0.png

注册过时

b4fcdfca-2e45-11ed-ba43-dac502259ad0.png


这个业务点还可以通过手机号码接收验证码登入,因为存在60s才能发送一次的限制所以没有短信轰炸,但是可以通过抓这个发送验证码的包,可以造成一个横向的短信轰炸。

b54ed122-2e45-11ed-ba43-dac502259ad0.png


(这里的测试是否可以通过xff头等绕过短信发送频率限制的插件是coolcat师傅写的burpFakeIP)

这里收到的验证码为4位数,然后每个验证码可以使用3次,还是存在一定爆破的可能性,相当于可以任意登入账户,或者先枚举一些用户,然后再批量随机爆破验证码。

一个burp intruder跑发送验证码的  比如一个跑1371234XXXX

一个burp intruder跑验证验证码的  然后这个跑验证码为任意一个四位数的验证码 跟着上面跑

理论上发一次包 跑出来的概率是万分之一

而且验证码可以重复使用

登入进去查看信息,看burp里面的包”registerTime”:”2020-06-30应该就是刚刚爆破的时候创建的账号,默认在没有创建过账号的情况下,爆破成功验证码就会自动创建账号,

b651293a-2e45-11ed-ba43-dac502259ad0.png

总结

以前倒是遇到过不少四位数验证码爆破的,但是这种可以结合短信遍历,一个短信验证码只能验证三次的,最后能成功利用的还是第一次遇到,关键还是这里不存在图片验证码或者行为验证码可操作性强了很多。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ASR
    ASR
    +关注

    关注

    2

    文章

    45

    浏览量

    19462

原文标题:实战|一个有趣的任意密码重置

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    气嘴耐水压爆破试验机-气嘴爆破测试台

    气嘴(如轮胎气门嘴、自行车气门芯等)需在出厂前验证其在高压水环境下的结构完整性与密封性,防止使用中发生鼓包、开裂或渗漏。该类试验属于静压+爆破复合测试,通常要求压力范围覆盖0–10MPa以上,并具备
    的头像 发表于 03-16 11:16 185次阅读
    气嘴耐水压<b class='flag-5'>爆破</b>试验机-气嘴<b class='flag-5'>爆破</b>测试台

    汽车油壶、水壶耐压爆破试验机-水压爆破试验机

    汽车油壶/水壶耐压爆破试验机是种专门用于测试汽车油壶(水箱)、水壶等储液容器的耐压性能的设备。它通过对油壶或水壶施加超出其正常工作压力的水压或气压,评估其在极端条件下的抗爆破能力、密封性能和耐用性
    的头像 发表于 03-05 16:35 542次阅读
    汽车油壶、水壶耐压<b class='flag-5'>爆破</b>试验机-水压<b class='flag-5'>爆破</b>试验机

    谁还没有短信转发器?开源自制,速来!

     ▼   、转发器项目简介 这是款基于4G模组和LuatOS开发的短信转发器,可将接收到的短信通过HTTP转发至Webhook接口,并支持来电提醒、定时重启等实用功能。 1.1
    的头像 发表于 01-27 16:12 479次阅读
    谁还没有<b class='flag-5'>短信</b>转发器?开源自制,速来!

    快问快答:圆柱锂电池是怎么做气密性测试和爆破试验的?文讲清

    柱,生产线都必须进行两项核心检测:•气密性测试:判断电池封口是否存在漏气风险•爆破试验:验证壳体的耐压极限与安全防爆能力这两项测试确保电池在「高压充放、电解液挥发、
    的头像 发表于 11-19 10:37 1918次阅读
    快问快答:圆柱锂电池是怎么做气密性测试和<b class='flag-5'>爆破</b>试验的?<b class='flag-5'>一</b>文讲清

    物联网短信实战:SMS库收发功能速成来啦!

    在物联网开发中,短信收发是常见需求。本文带来场技术实战,借助SMS库,10分钟内即可实现物联网短信的收发。通过简单易懂的教程,让你快速掌握这项功能,为物联网项目赋能。   SMS核心库主要支持如下
    的头像 发表于 10-21 17:09 1007次阅读
    物联网<b class='flag-5'>短信</b>实战:SMS库收发功能速成来啦!

    文讲解】汽车生产DV与PV验证

    在汽车开发和生产过程中,DV(DesignVerification,设计验证)和PV(ProductionValidation,生产验证)是两关键的质量控制环节,分别针对设计可靠性和生产
    的头像 发表于 09-16 16:59 4419次阅读
    【<b class='flag-5'>一</b>文讲解】汽车生产DV与PV<b class='flag-5'>验证</b>

    如何实现软件重置或 CPU 重置以使重置时间比硬件重置方法更短?

    如何实现软件重置或 CPU 重置,以使重置时间比硬件重置方法更短?
    发表于 08-28 07:45

    如何实现软件重置或 CPU 重置,以使重置时间比硬件重置方法更短?

    如何实现软件重置或 CPU 重置,以使重置时间比硬件重置方法更短?
    发表于 08-25 07:39

    工业读器在SMT流水线上读或二维

    在SMT(表面贴装技术)生产流水线中,元器件的追溯与质量管控离不开对条码的精准识别。从PCB板到电阻、电容等小型元器件,每一个产品都贴有专属的或二维——
    的头像 发表于 08-20 15:30 1193次阅读
    工业读<b class='flag-5'>码</b>器在SMT流水线上读<b class='flag-5'>一</b>维<b class='flag-5'>码</b>或二维<b class='flag-5'>码</b>

    芯盾时代智能风控决策平台助力金融机构守好反诈防线

    旦开启屏幕共享,受害者的手机屏幕便暴露在诈骗分子眼前。银行卡号、密码、手机验证码……都将和诈骗分子实时共享。随后,诈骗分子便能登录受害者的金融账户,实施盗转盗刷,瞬间清空受害者的账户余额。
    的头像 发表于 08-20 10:32 1260次阅读

    模块厂家怎么选?二维模组详解

    你是否发现,从超市自助结账的POS机到小区的智能门禁,从快递柜的取件扫到地铁闸机的乘车识别,二维模组早已渗透到生活与产业的每一个
    的头像 发表于 08-18 15:58 1051次阅读
    扫<b class='flag-5'>码</b>模块厂家怎么选?二维<b class='flag-5'>码</b>扫<b class='flag-5'>码</b>模组详解

    自动化测试如何绕过Cloudflare验证码?Python + Selenium 脚本实战指南!

    01什么是Cloudflare验证码Cloudflare提供网络工具,并提供套全面的安全功能,以保护网站免受各种在线威胁。Cloudflare验证码种用于区分人类用户和自动化机器
    的头像 发表于 08-15 10:01 1752次阅读
    自动化测试如何绕过Cloudflare<b class='flag-5'>验证码</b>?Python + Selenium 脚本实战指南!

    科普|北斗短报文和北斗短信的区别,专业干货文章

    近日,北方大部分地区短强降雨引起了局部地区的洪涝灾害,中国移动宣布提供免费一个月的北斗短信服务,中国移动的部分机型用户,可以开通北斗短信服务,没有任何手机信号的情况下,也可以发送20
    的头像 发表于 08-05 11:30 3038次阅读
    科普|北斗短报文和北斗<b class='flag-5'>短信</b>的区别,专业干货文章

    LuatOS短信功能全解析:技术原理与运行逻辑

    想要了解短信如何在LuatOS上高效运行?本文将拆解其airsms.lua文件技术架构,从通信协议到代码实现,逐层揭示短信功能的完整运作流程与核心逻辑。   、发送短信 LuatOS
    的头像 发表于 07-03 15:25 861次阅读
    LuatOS<b class='flag-5'>短信</b>功能全解析:技术原理与运行逻辑

    解码LuatOS:短信功能的底层运作机制

    在LuatOS上到底怎么运作的。   、发送短信 LuatOS中已经将短信发送功能封装为:sms.send()函数 只需调用该函数,写入要发送的手机号码和短信内容,就能够完成信息发送
    的头像 发表于 06-27 18:05 871次阅读
    解码LuatOS:<b class='flag-5'>短信</b>功能的底层运作机制