邏輯漏洞之短信轟炸

本人在挖掘漏洞的過程中,遇到的邏輯漏洞還是比較多的弥姻,其中就有不少短信轟炸漏洞强经。今天就以我挖掘到的一些短信轟炸漏洞為例子睡陪,主要是分享一些思路,還請大佬們多多包涵匿情。由于實(shí)際到真實(shí)廠商兰迫,對一些敏感信息進(jìn)行了打碼,大家伙看看思路即可炬称。

短信轟炸漏洞汁果,顧名思義就是可以無限制地發(fā)送短信,原理由于短信業(yè)務(wù)邏輯設(shè)計(jì)缺陷玲躯,沒對短信發(fā)送次數(shù)做限制据德,導(dǎo)致可以大量重復(fù)發(fā)送短信驗(yàn)證碼。該漏洞會對其他用戶造成騷擾或使廠商的運(yùn)營商短信費(fèi)用的增加跷车,造成損失棘利。

免費(fèi)領(lǐng)取學(xué)習(xí)資料2021年全套網(wǎng)絡(luò)安全資料包及最新面試題
(滲透工具,環(huán)境搭建朽缴、HTML善玫,PHP,MySQL基礎(chǔ)學(xué)習(xí)密强,信息收集茅郎,SQL注入,XSS,CSRF或渤,暴力破解等等)

此類漏洞還是比較好入手系冗,而且出現(xiàn)頻率還是較高的,挖一挖交到盒子上還是不錯(cuò)的薪鹦,在一些演習(xí)甚至能歸類到中危掌敬。

image

挖掘利用

漏洞常發(fā)生在登錄、注冊等一些需要發(fā)生短信驗(yàn)證碼的地方

image.png

一般情況下,點(diǎn)擊發(fā)送后會有一定時(shí)間間隔涝开,之后才能繼續(xù)發(fā)送

image.png

在BurpSuite設(shè)置代理循帐,抓取發(fā)送短信的數(shù)據(jù)包到Repeater器中框仔,重復(fù)點(diǎn)擊Go舀武,可以一直發(fā)送數(shù)據(jù)包,則說明短信轟炸漏洞存在

image

手機(jī)短時(shí)間內(nèi)收到了大量短信

image.png

繞過手法

上面演示的就是最基本的漏洞形式离斩,但更多情況下银舱,服務(wù)器會采取一些防護(hù)手段來限制你發(fā)送次數(shù),但一些防護(hù)不嚴(yán)格的話還是繞過的跛梗,下面我就分享一些案例來說一下一些繞過手法

  1. 修改Cookie值繞過

下面演示實(shí)際挖掘過的一些真實(shí)網(wǎng)站寻馏,該網(wǎng)站一開始發(fā)送驗(yàn)證碼是可以成功發(fā)送的,狀態(tài)碼為1

image

發(fā)送多次后核偿,發(fā)現(xiàn)被限制發(fā)送次數(shù)了诚欠,狀態(tài)碼為0發(fā)送失敗,但可以發(fā)現(xiàn)服務(wù)器返回了一個(gè)Cookie漾岳,猜測是根據(jù)Cookie值對發(fā)送者進(jìn)行限制

image

刪掉Cookie值后轰绵,發(fā)現(xiàn)能繼續(xù)發(fā)送,成功繞過了防護(hù)尼荆,一些情況下不能直接刪除Cookie值左腔,要根據(jù)情況進(jìn)行修改

image
  1. 修改IP值繞過

與上面修改Cookie值類似,有些服務(wù)器也會通過IP進(jìn)行限制捅儒,特征使用了XXF頭

如下面這個(gè)例子一樣液样,該網(wǎng)站正常發(fā)送驗(yàn)證碼,返回包信息為success|success

image

多次發(fā)送后巧还,返回error鞭莽,但發(fā)現(xiàn)存在XXF頭,下面嘗試修改XXF頭進(jìn)行繞過

image

隨便修改個(gè)其他的IP,發(fā)現(xiàn)又可以繼續(xù)發(fā)送了麸祷,繞過檢測IP防護(hù)

image

添加到爆破模塊澎怒,進(jìn)行批量發(fā)送短信
image

全部發(fā)送成功,發(fā)送了大量短信摇锋,短信轟炸漏洞存在

image
  1. 修改返回值繞過

某網(wǎng)站成功發(fā)送驗(yàn)證碼抓包如下丹拯,返回值為0

image

嘗試多次發(fā)送失敗,返回值為9

image

在BP中抓取響應(yīng)包荸恕,嘗試修改返回值進(jìn)行繞過

image

抓取到的返回包

image

將返回信息替換為正確的乖酬,并點(diǎn)擊Forward發(fā)送

image

成功在短時(shí)間內(nèi)接受到多條短信

image
  1. 嘗試添加其他字符繞過

對一些根據(jù)相同手機(jī)號進(jìn)行過濾的情況下,然后嘗試添加一些字符在后面試試看是否能繞過

image.png
image.png
  1. 多次疊加參數(shù)繞過

這種情況比較少見融求,但也可以試一試咬像。疊加多個(gè)參數(shù),看能否發(fā)送多條短信驗(yàn)證碼

image.png

結(jié)尾

最后短信轟炸比較好的修復(fù)方式還是添加文字驗(yàn)證碼,并且隨著每次發(fā)送而刷新

以上就是我碰到的一些關(guān)于短信轟炸漏洞的情況县昂,僅以個(gè)人拙見論述肮柜,大佬們見笑了。希望大家可以從中學(xué)習(xí)到一些挖掘漏洞的思路倒彰。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末审洞,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子待讳,更是在濱河造成了極大的恐慌芒澜,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,284評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件创淡,死亡現(xiàn)場離奇詭異痴晦,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)琳彩,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,115評論 3 395
  • 文/潘曉璐 我一進(jìn)店門誊酌,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人露乏,你說我怎么就攤上這事碧浊。” “怎么了施无?”我有些...
    開封第一講書人閱讀 164,614評論 0 354
  • 文/不壞的土叔 我叫張陵辉词,是天一觀的道長。 經(jīng)常有香客問我猾骡,道長一死,這世上最難降的妖魔是什么寨蹋? 我笑而不...
    開封第一講書人閱讀 58,671評論 1 293
  • 正文 為了忘掉前任稼锅,我火速辦了婚禮窄赋,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘嫂便。我一直安慰自己捞镰,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,699評論 6 392
  • 文/花漫 我一把揭開白布毙替。 她就那樣靜靜地躺著岸售,像睡著了一般。 火紅的嫁衣襯著肌膚如雪厂画。 梳的紋絲不亂的頭發(fā)上凸丸,一...
    開封第一講書人閱讀 51,562評論 1 305
  • 那天,我揣著相機(jī)與錄音袱院,去河邊找鬼屎慢。 笑死瞭稼,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的腻惠。 我是一名探鬼主播环肘,決...
    沈念sama閱讀 40,309評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼集灌!你這毒婦竟也來了悔雹?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,223評論 0 276
  • 序言:老撾萬榮一對情侶失蹤绝页,失蹤者是張志新(化名)和其女友劉穎荠商,沒想到半個(gè)月后寂恬,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體续誉,經(jīng)...
    沈念sama閱讀 45,668評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,859評論 3 336
  • 正文 我和宋清朗相戀三年初肉,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了酷鸦。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,981評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡牙咏,死狀恐怖臼隔,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情妄壶,我是刑警寧澤摔握,帶...
    沈念sama閱讀 35,705評論 5 347
  • 正文 年R本政府宣布,位于F島的核電站丁寄,受9級特大地震影響氨淌,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜伊磺,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,310評論 3 330
  • 文/蒙蒙 一盛正、第九天 我趴在偏房一處隱蔽的房頂上張望屑埋。 院中可真熱鬧豪筝,春花似錦、人聲如沸摘能。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,904評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽团搞。三九已至,卻和暖如春莺丑,著一層夾襖步出監(jiān)牢的瞬間墩蔓,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,023評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留涮雷,地道東北人洪鸭。 一個(gè)月前我還...
    沈念sama閱讀 48,146評論 3 370
  • 正文 我出身青樓置鼻,卻偏偏與公主長得像蜓竹,于是被迫代替她去往敵國和親俱济。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,933評論 2 355

推薦閱讀更多精彩內(nèi)容