【并发短信轰炸+验证码爆破】某包多漏洞挖掘

并发短信轰炸

获取验证码

1

2

修改host下加上x-req:%s,选择raxy.py,攻击

3

4

 

 

5

验证码爆破

获取验证码,验证码是4位数字

6

先输入占位符,提交后抓包添加payload,删掉原来的占位符

7

直接爆破1-9999

8

返回200状态码,绑定成功(邮箱也存在验证码爆破)

9

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 共3条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片