挖洞經驗之記一次短信轟炸漏洞挖掘

某次公衆號漏洞挖掘時,發現一個短信轟炸漏洞,簡單記錄一下。html 註冊時填寫好相關信息後點擊發送驗證,請求以下:post 不斷髮送請求,發現最多隻能發送8條短信驗證碼:測試 測試發現不斷修改JESSIONID能夠繞過此限制,實現短信轟炸:htm         over~blog   轉載於:https://www.cnblogs.com/Rakjong/p/10737323.html驗證碼
相關文章
相關標籤/搜索