記一次邏輯漏洞(Get請求發動短信轟炸)

首先在一個網站我的信息這裏: 先點擊獲取驗證碼–抓包(BrupSuite): 能夠看到他是以GET傳參發送驗證碼的: 而後我訪問構造的URL: http://xx.xxxx.cn/myaccount/getCode/telNum/15555555555 發送成功是: {「flag」:「1」,「msg」:「驗證碼發送成功!」} 失敗是: {「flag」:「0」,「msg」:「發送失敗,30秒後再發送
相關文章
相關標籤/搜索