某註冊頁面存在手機短信驗證碼繞過

某註冊頁面存在手機短信驗證碼繞過的狀況安全 存在緣由 :設置的驗證碼超時時間爲30分鐘,並且沒有錯誤次數限制。測試 發給手機的驗證碼由6位數字組成,用burp爆破測試網站 可是該網站存在網站防火牆,在爆破出結果想去繼續註冊的時候發現被網站防火牆攔截了,能夠換一個ip進行繞過便可(進行手機開熱點,換了個ip,繞過了防火牆,最後也繼續註冊成功)spa 漏洞危害:blog 1.被利用去批量註冊用戶ip
相關文章
相關標籤/搜索