信息推送炸彈漏洞

漏洞介紹 概述: 愈來愈多的業務會經過短信、郵箱、微信公衆號推送、企業微信推送、政務微信推送等方法告知用戶的辦理進展。可是在消息推送的同時,沒有作好頻率限制(通常只在前端作限制,防禦效果不佳),攻擊者能夠經過調用接口的方式,對用戶形成短信炸彈、郵件炸彈等攻擊。另外一方面也會浪費系統資源,甚至形成企業財務損失,畢竟短信發送也是收費的。前端 潛在風險:中web 測試方法 直接調用接口,在短期內屢次發送
相關文章
相關標籤/搜索