一个你没见过,甚至没听说过的短信轰炸漏洞
记一次某大厂的短信轰炸漏洞
在今年1月的某一天,看完北山哥的0元购课程,心情非常的激动,跃跃欲试,也准备挖0元购,想着这个漏洞会不会还存在,万一呢,万一呢,万一RCE了呢

然后就顺着漏洞进行复现
首先找到这个令人心动的页面

接着很迅速,很迅速的打开我的BP大宝贝,啪~,抓到了数据包,但是非常遗憾,漏洞真的修复了,木有0元购了;在我准备关站,去下一家,胡乱来回点的时候,

补兑,有问题

一摸一样的短信,为什么给我发了两次,并且大家可以看到,没有时间间隔,没有出现时间线,也就是说,就是因为我刚才的操作,在网页的点击,导致了短信发送;如果说发送第一条短信是正常的营销,或者欢迎用户,那么第二条绝对是触发某个机制, 然后开始进行回溯,我刚才到底做了什么,是什么导致了短信的发送,页面非常简单,一共就几个按钮;
岁月史书启动:

让我看看刚才的数据包:
因为花了很久的时间净化BP,过滤杂包,所以,不会有心跳,日志上报,或者其他的包;只会有我点击过,产生了网络交互的数据包,所以我花了0.01秒找到了(其实就是返回BP查看历史数据包)


我在这个请求和返回包简单看了一下,也没有什么嘛,就是一个下订单的请求,返回的是订单号,下一步就是付款页面,但是在我第一次重放的时候,我又一次收到了一模一样的短信;;我找到你喽,你可要遭老罪喽~
猛猛的点击三次重发,手机,滴滴滴响了三声

我突然想,这么手动点,不过瘾,并且哪怕按照1秒钟3次的频率计算,哪怕可以达到收录的标准,我的手得多累啊,要是把鼠标点坏了,这单可就亏了,于是我灵机一动,输入神秘代码%s

我直接并发下订单,然后意料之中的来了,滴滴滴滴滴滴滴滴滴滴,我收到了好多好多好多的短信

大概就是这样了,希望大家在挖掘漏洞的时候,可以多注意一些细节,一件事情的发生一定是有他的道理,可能你永远都不会知道到底是什么原因导致的,但是一定是有原因的,这句话在生活,工作,感情等方面是通杀

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
