预习完老师讲解的逻辑漏洞那一课后,就开始对自己所在单位的APP商城产生了邪恶的测试攻击欲望,哈哈哈哈,我们是一个小公司开发团队小,我觉得应该会有好多漏洞,所以断定一定会有所收获。
环境需求:
硬件:一台电脑、一部手机
软件:burpsuite
环境搭建:
首先打开burpsuite设置代理服务器地址,和端口号
设置手机网络代理为手动,输入burpsuite设置的IP及端口号
1、打开手机APP收入手机号码,点击“获取验证码”
2、这时在burpsuite软件的HTTP history里面点击第一条连接,点击下方的respone,在Raw里面可以看到“data”字段就是短信验证码,在APP验证码里面收入后即可登录APP
用户名 | 金币 | 积分 | 时间 | 理由 |
---|---|---|---|---|
admin | 100.00 | 0 | 2020-04-24 10:10:44 | 初次投稿奖励! |
打赏我,让我更有动力~
© 2016 - 2023 掌控者 All Rights Reserved.
无心法师
发表于 2020-6-10
6
评论列表
加载数据中...
shenqs
发表于 2020-6-12
11111111
评论列表
加载数据中...
帆先生
发表于 2020-6-18
1
评论列表
加载数据中...
hjj19880826
发表于 2020-6-19
1
评论列表
加载数据中...
ccie38189
发表于 2020-6-28
小白努力向大佬学习
评论列表
加载数据中...
追忆
发表于 2020-6-28
111
评论列表
加载数据中...
威利斯
发表于 2020-7-1
小白围观
评论列表
加载数据中...
wl1358042098
发表于 2020-7-2
打卡
评论列表
加载数据中...
vonsr
发表于 2020-7-6
1
评论列表
加载数据中...
辛利伟
发表于 2020-7-9
1
评论列表
加载数据中...
weixiao
发表于 2020-7-20
1111
评论列表
加载数据中...
xiaoxiaonai
发表于 2020-7-20
1
评论列表
加载数据中...
影伴
发表于 2020-7-24
1
评论列表
加载数据中...
12366
发表于 2020-7-30
%2b
评论列表
加载数据中...
zhangjialu
发表于 2020-8-3
学习学习学习
评论列表
加载数据中...
白鸽
发表于 2020-8-6
1
评论列表
加载数据中...
hdx
发表于 2020-8-9
!
评论列表
加载数据中...
和平
发表于 2020-8-10
1
评论列表
加载数据中...
luoye
发表于 2020-8-10
66666666
评论列表
加载数据中...
move
发表于 2020-8-15
学习学习,,,,
评论列表
加载数据中...