【SRC实战】熟读公告便可水低危

admin 2025年7月9日02:10:10评论0 views字数 843阅读2分48秒阅读模式

No.0

前言

是这样的,本人在挖一家src某个微信小程序时,在短信发送的功能点发现了有点短信轰炸的影子,在读了src的公告之后,有了挖掘思路,成功挖到了这样一个有趣的短信轰炸漏洞。

No.1

正文

废话少说,直接来到下面的微信小程序

【SRC实战】熟读公告便可水低危

在“我的”中有一个“注销账号”的功能点

【SRC实战】熟读公告便可水低危

点击之后,会有一个发送验证码的功能点

【SRC实战】熟读公告便可水低危

直接bp抓数据包

【SRC实战】熟读公告便可水低危

可以看到“phone”字段为空,我直接就是作死写上自己的手机号,返回如下数据包

【SRC实战】熟读公告便可水低危

可以发送,我直接狂点发送键,结果在第五次的时候出现了以下提示

【SRC实战】熟读公告便可水低危

咋办?于是我就去看src的公告,看看短信轰炸的收录标准是什么,如下

【SRC实战】熟读公告便可水低危

每分钟超20条就算?我就想看看能不能绕过,于是我把手机号改为+8613111111111(假设我的手机号是13111111111哈^_^)

【SRC实战】熟读公告便可水低危

发送成功

【SRC实战】熟读公告便可水低危

但还是发了5条就限制了,于是我尝试以下写法

8613111111111

【SRC实战】熟读公告便可水低危

+86-13111111111

【SRC实战】熟读公告便可水低危

86-13111111111

【SRC实战】熟读公告便可水低危

以上均成功发送,这样一来有五种绕过写法,一种可以发送5条短信,5x5就是25条,正好符合收录标准,字典就这样写

13111111111

13111111111

13111111111

13111111111

13111111111

+8613111111111

+8613111111111

+8613111111111

+8613111111111

+8613111111111

8613111111111

8613111111111

8613111111111

8613111111111

8613111111111

+86-13111111111

+86-13111111111

+86-13111111111

+86-13111111111

+86-13111111111

86-13111111111

86-13111111111

86-13111111111

86-13111111111

86-13111111111

也是成功发送

【SRC实战】熟读公告便可水低危

美滋滋,又混个低危......

No.2

原文始发于微信公众号(隐雾安全):【SRC实战】熟读公告便可水低危

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年7月9日02:10:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【SRC实战】熟读公告便可水低危https://cn-sec.com/archives/4230829.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息