短信轰炸
在该页面下,只有对于学号与验证码的检测实现对于密码的找回,我的想法是对于学号的构造实现短信轰炸。因为学校中的学号构成有规律,所以可以构造不同的学号
![](C:\Users\21094\Pictures\Screenshots\屏幕截图 2024-08-28 155947.png)
点击下一步后,可以看到该学号绑定号码的信息,只可以看到一部分电话号码,通过对于源码的查看与抓包显示都无法显示全部电话
![](C:\Users\21094\Pictures\Screenshots\屏幕截图 2024-08-28 162021.png)
点击发送验证码并且利用bp抓包
![](C:\Users\21094\Pictures\Screenshots\屏幕截图 2024-08-28 162455.png)
该包需要等待一段时间才可发送成功,间隔时间为一分钟,可以实现短信轰炸。
希望可以尽快修复。