短信轰炸
在该页面下,只有对于学号与验证码的检测实现对于密码的找回,我的想法是对于学号的构造实现短信轰炸。因为学校中的学号构成有规律,所以可以构造不同的学号

点击下一步后,可以看到该学号绑定号码的信息,只可以看到一部分电话号码,通过对于源码的查看与抓包显示都无法显示全部电话

点击发送验证码并且利用bp抓包

该包需要等待一段时间才可发送成功,间隔时间为一分钟,可以实现短信轰炸。
希望可以尽快修复。