信息推送炸弹漏洞

漏洞介绍 概述: 愈来愈多的业务会经过短信、邮箱、微信公众号推送、企业微信推送、政务微信推送等方法告知用户的办理进展。可是在消息推送的同时,没有作好频率限制(通常只在前端作限制,防御效果不佳),攻击者能够经过调用接口的方式,对用户形成短信炸弹、邮件炸弹等攻击。另外一方面也会浪费系统资源,甚至形成企业财务损失,毕竟短信发送也是收费的。前端 潜在风险:中web 测试方法 直接调用接口,在短期内屡次发送
相关文章
相关标签/搜索