记一次逻辑漏洞(Get请求发动短信轰炸)

首先在一个网站我的信息这里: 先点击获取验证码–抓包(BrupSuite): 能够看到他是以GET传参发送验证码的: 而后我访问构造的URL: http://xx.xxxx.cn/myaccount/getCode/telNum/15555555555 发送成功是: {“flag”:“1”,“msg”:“验证码发送成功!”} 失败是: {“flag”:“0”,“msg”:“发送失败,30秒后再发送
相关文章
相关标签/搜索