漏洞概要
关注数(24)
关注此漏洞
漏洞标题:移动短信轰炸
提交时间:2012-02-21 11:40
修复时间:2012-02-26 11:41
公开时间:2012-02-26 11:41
漏洞类型:网络设计缺陷/逻辑错误
危害等级:低
自评Rank:1
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2012-02-21: 细节已通知厂商并且等待厂商处理中
2012-02-26: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
一分钟一条验证码,一天1440条,也够你受的了
详细说明:
http://www.zj.monternet.com/portal/web/GetMesPwdIndexAction.do? 老话长谈了,没啥好说的。
漏洞证明:
http://www.zj.monternet.com/portal/web/GetMesPwdIndexAction.do?
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2012-02-26 11:41
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2012-02-21 11:41 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-02-21 11:42 |
anscer ( 路人 | Rank:0 漏洞数:4 | 穷人)
@zeracker 只要有60个,那1秒发一条~~~2分钟就能搞死一个 0,0
-
2012-02-21 14:07 |
fym ( 实习白帽子 | Rank:35 漏洞数:2 | 关注安全)
多收集些站,就算有单个有限制,一样可以达到1秒一个..貌似这种没有解决办法...
-
2012-02-21 15:49 |
一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | PKAV技术宅社区-安全爱好者)
@anscer 最好收集第三方SP的短信发送接口来轰炸自己,然后,打10086投诉,要求跟SP谈谈,私了,一般情况下,一条短信赔偿1元话费是没有问题的;当然不要太贪心,炸自己100条也就够了~
-
2012-02-21 15:54 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-02-21 16:04 |
anscer ( 路人 | Rank:0 漏洞数:4 | 穷人)
-
2012-02-21 16:12 |
一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | PKAV技术宅社区-安全爱好者)
@zeracker @anscer 因为,我就这么玩过,大学的时候刷了不少话费,不少M值~
-
2012-02-22 15:03 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
-
2012-02-22 15:50 |
木木 ( 路人 | Rank:15 漏洞数:4 | 扯淡的人生。)
-
2012-02-22 16:54 |
Any ( 路人 | Rank:26 漏洞数:5 | 待我八块腹肌时,姑娘嫁我可否?)
-
2012-02-22 16:58 |
禽兽大叔 ( 实习白帽子 | Rank:83 漏洞数:22 | 不抛弃,不放弃)
表示手上有很多这类网站接口~ 还是最喜欢用企鹅网站的给力短信DDOS 哈哈哈~ 手机不残也伤~
-
2012-02-22 19:34 |
anscer ( 路人 | Rank:0 漏洞数:4 | 穷人)
-
2012-02-22 21:31 |
fym ( 实习白帽子 | Rank:35 漏洞数:2 | 关注安全)
防火墙顶得住N个网站使用的不同端口么....顶住随机短信内容么...
-
2012-02-22 23:17 |
saga ( 路人 | Rank:11 漏洞数:2 | 世界上只有10种人,懂二进制的,和不懂二进...)
-
2012-02-23 15:04 |
pfdz ( 实习白帽子 | Rank:99 漏洞数:13 | Stay hungry. Stay foolish.)
-
2012-02-23 15:10 |
一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | PKAV技术宅社区-安全爱好者)
@pfdz 过程写了哇,就是找个SP的短信发送接口,轰炸自己;然后致电10086,转人工,表示被人轰炸,很受伤,要求投诉SP,要求SP赔偿精神损失;暗暗引导客服,表示你希望跟SP私下解决;然后跟SP直接提要求了,1条多少钱~
-
2012-02-23 15:15 |
pfdz ( 实习白帽子 | Rank:99 漏洞数:13 | Stay hungry. Stay foolish.)
-
2012-02-26 19:05 |
popok ( 普通白帽子 | Rank:117 漏洞数:24 | nothing)
-
2012-02-26 20:36 |
乌龟 ( 路人 | Rank:3 漏洞数:1 | 网络安全爱好者)