LOGO OA教程 ERP教程 模切知识交流 PMS教程 CRM教程 开发文档 其他文档  
 
网站管理员

手机短信验证码高危漏洞案例,不容错过!

admin
2025年12月16日 23:46 本文热度 1726

1


背景

总结下近期实战过程中发现的短信验证码漏洞,都是相对比较严重的漏洞,分享下给大家!最终可导致任意用户登录、任意用户密码重置、任意用户注册等问题。

2


实战过程

案例一:短信验证码返回前端

个人认为此漏洞是短信验证码中最严重的漏洞,回显短信验证码至前端,此时的认证形同虚设。


实战案例

某系统登录页面,输入手机号后,发送验证码。


使用burp抓包,可看到回包中有一串数字。


拿出手机收到的验证码比对,一模一样。

这种漏洞,截至目前为止,作者挖到不止一个,真有这样的奇葩高危洞。


案例二:短信验证码定向转发

此漏洞是个人在挖SRC时,除了短信轰炸外,比较常见的短信验证码漏洞。通过在手机参数输入不同的手机号,用不同的分隔符号如逗号,空格等。最终导致可在不同的手机号上收到同一个验证码。


有时候会对整个数据包进行加密处理,切勿错过这个挖掘点,需要逆向去更改数据包,输入多个手机号。


实战案例

xx系统的小程序登录入口。输入手机号后,使用burp抓包。


在mobile字段,输入两个不同的手机号码,用逗号分隔。


点击发送后,不同的手机号收到同一个验证码。

这种漏洞,截至目前为止,用数不过来形容毫不夸张,算是比较高频的一种漏洞。


案例三:短信验证码可爆破

由于短信验证码未设置有效期,且位数为4位,导致的短信验证码可爆破。

见到4位验证码,可先发一个短信,看收到的短信是否提示有效期,如无有效期说明,可以尝试爆破。


实战案例

xx系统的用户密码重置功能,点击进入重置页面。


输入手机号及用户新密码,因此处无旧密码校验功能,随便造。


使用burp抓包,将数据发送至遍历模块。


参数设置长度4位验证码。


成功爆破验证码,重置任意用户密码成功。


3


经验总结

总结分享下常见高危的短信验证码漏洞,漏洞挖掘思路供各位师傅参考。值得一提的是,在加密的环境下,需要逆向去重新改数据包,不要因为加密了而错过漏洞挖掘点,毕竟都是高危洞。


阅读原文:原文链接


该文章在 2025/12/17 8:46:06 编辑过
关键字查询
相关文章
正在查询...
点晴ERP是一款针对中小制造业的专业生产管理软件系统,系统成熟度和易用性得到了国内大量中小企业的青睐。
点晴PMS码头管理系统主要针对港口码头集装箱与散货日常运作、调度、堆场、车队、财务费用、相关报表等业务管理,结合码头的业务特点,围绕调度、堆场作业而开发的。集技术的先进性、管理的有效性于一体,是物流码头及其他港口类企业的高效ERP管理信息系统。
点晴WMS仓储管理系统提供了货物产品管理,销售管理,采购管理,仓储管理,仓库管理,保质期管理,货位管理,库位管理,生产管理,WMS管理系统,标签打印,条形码,二维码管理,批号管理软件。
点晴免费OA是一款软件和通用服务都免费,不限功能、不限时间、不限用户的免费OA协同办公管理系统。
Copyright 2010-2026 ClickSun All Rights Reserved