某註冊頁面存在手機短信驗證碼繞過

某註冊頁面存在手機短信驗證碼繞過的情況 存在原因 :設置的驗證碼超時時間爲30分鐘,而且沒有錯誤次數限制。 發給手機的驗證碼由6位數字組成,用burp爆破測試 但是該網站存在網站防火牆,在爆破出結果想去繼續註冊的時候發現被網站防火牆攔截了,可以換一個ip進行繞過即可(進行手機開熱點,換了個ip,繞過了防火牆,最後也繼續註冊成功) 漏洞危害: 1.被利用去批量註冊用戶 擴展思考:在註冊存在手機驗證碼
相關文章
相關標籤/搜索