【漏洞复现】记录某次短信验证码绕过漏洞

admin 2024年1月25日14:23:12评论20 views字数 309阅读1分1秒阅读模式
漏洞简介

            某次项目中看见大哥使用这个漏洞(老洞)绕过了注册限制,注册了一个账号,后通过新注册的账号一点一点获取了服务器的权限;也是第一次见这种不用发短信就能绕过手机验证码的漏洞,很好奇,就复现了一下。该漏洞可根据登录页面的图片验证码和获取该图片验证码时间戳,经过拼接、MD5加密可当作注册时的手机号和手机验证码来使用,通过构造注册请求包即可完成注册。

复现过程

1.打开系统登录界面,获取时间戳和图片验证码的值(时间戳在获取验证码的url里);

【漏洞复现】记录某次短信验证码绕过漏洞

2.将图片验证码的值和时间戳进行拼接,并对拼接后的值进行md5加密;

【漏洞复现】记录某次短信验证码绕过漏洞

3.构造注册请求包,并发送

【漏洞复现】记录某次短信验证码绕过漏洞

原文始发于微信公众号(猫蛋儿安全):【漏洞复现】记录某次短信验证码绕过漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月25日14:23:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】记录某次短信验证码绕过漏洞https://cn-sec.com/archives/2405008.html

发表评论

匿名网友 填写信息