某注册页面存在手机短信验证码绕过

某注册页面存在手机短信验证码绕过的状况安全 存在缘由 :设置的验证码超时时间为30分钟,并且没有错误次数限制。测试 发给手机的验证码由6位数字组成,用burp爆破测试网站 可是该网站存在网站防火墙,在爆破出结果想去继续注册的时候发现被网站防火墙拦截了,能够换一个ip进行绕过便可(进行手机开热点,换了个ip,绕过了防火墙,最后也继续注册成功)spa 漏洞危害:blog 1.被利用去批量注册用户ip
相关文章
相关标签/搜索