最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

手機短信轟炸(圖)

 更新時間:2007年01月16日 00:00:00   作者:  
手機和網絡早已密不可分,通過網絡,可以直接發(fā)送信息到手機上,只是現在已經沒有

免費發(fā)送短信的網站,如果想通過網站發(fā)送短信到手機上,必須先注冊用戶,確認后才可以

發(fā)送信息,只是那樣以來,呵呵,發(fā)一條信息就是一毛錢,呵呵,我可沒那么多錢。呵呵

是不是很納悶啊,呵呵

好了,我來仔細說說。

首先分析網上可以發(fā)送手機短信的網站結構。特別是他們如何確認用戶已經注冊成功呢。

一般說來有如下步驟:

1、用戶認可網站提出的服務協議

2、用戶進入注冊頁面,填寫自己的手機號碼

3、由服務器接受用戶提交的手機號碼,并發(fā)送確認密碼到用戶填寫的手機上

4、用戶以手機號碼以及手機獲得的密碼登錄到網站上使用網站提供的收費服務

以新浪為例:

登錄新浪短信的注冊頁面,在手機號碼里填寫號碼,然后點擊注冊

這時候,服務器收到用戶發(fā)送的請求,就將用戶注冊密碼以短信的方式發(fā)送給該手機號碼

到這里為止,明眼人應該可以看出點東西了。

呵呵!

不錯,如果我們可以順利的偽造一段信息并發(fā)送給服務器,通過服務器發(fā)送注冊密碼

給相應的手機號碼,如果我們發(fā)送2次,手機應該收到2次信息,如果我們發(fā)送10次,手機

自然應該收到10次,如果我們發(fā)送100次、、、

呵呵

驗證想法

搬出嗅探器,當然,我比較喜歡IRIS,下面是截獲的數據包,Decode后的顯示

單擊圖片放大

其中有兩行我們需要注意:

一個是

POST /cgi-bin/sms/register.cgi HTTP/1.1

一個是

mobile=13801590786&lang=1&%D7%A2%B2%E1.x=29&%D7%A2%B2%E1.y=6HTTP/1.1
200 OK

(呵呵,當然,這個不是我的手機)

分析一下:

/cgi-bin/sms/register.cgi是用來注冊的程序

mobile=手機號碼

lang=1表示手機是中文機,lang=0表示手機是英文機(呵呵,看看html代碼里面就有)

%D7%A2%B2%E1是unicode編碼,意思是“注冊”

嘗試實現:

第一次直接用GET嘗試,不用POST,只填寫mobile參數

回車后返回一堆亂七八糟的東東

呵呵,我就不貼了,基本意思是不成功

再嘗試!

連到服務器上

絳肎ET,不用POST,但是在mobile參數后面添加lang語言參數

呵呵,成功了吧

呵呵,看看title里面的就知道已經成功了

呵呵

好了,下面就是用程序實現了

呵呵,我不是程序員,所以我不貼代碼出來了

不過目前就寫出的攻擊程序來看,呵呵,基本每家網站的服務都是可以利用的

而且,效果還算不錯。

需要注意的是,當多次提交相同號碼的時候,速度不能快,另外,因為這種攻擊方法是有風險的

呵呵,因為服務器會有紀錄嘛,所以,在寫的時候,注意添加一個proxy就可以了。

好了,就先交流這么多

相關文章

最新評論

宜州市| 台南市| 苏尼特右旗| 邵东县| 邢台县| 枣庄市| 广东省| 铁力市| 宜州市| 锦州市| 临洮县| 隆回县| 临夏市| 余姚市| 岚皋县| 兴义市| 新建县| 白朗县| 常州市| 肃宁县| 前郭尔| 建阳市| 东乡| 连州市| 道真| 德江县| 海伦市| 饶河县| 白沙| 吉安县| 新津县| 安多县| 永安市| 修文县| 阿拉善左旗| 江永县| 新龙县| 康马县| 资阳市| 塔城市| 福州市|