欢迎光临散文网 会员登陆 & 注册

网络攻击之手机短信

2021-09-10 15:05 作者:佛系的工具人  | 我要投稿

解释


发了两次都没有过审,详细步骤内容说的太多,进行了大量删减,见谅!

短信(hongzha)攻击,顾名思义就是手机在一定时间内接收到很多短信通知,随着技术的发展很多只能手机都增加了短信拦截功能,并且防范程度日益提高,那么是不是就能有效的防住短信轰炸了呢?答案是“不”,为什么还是不呢?那么下面就要说一说短信攻击的原理了。


短信攻击的短信来源于哪里?这些短信来源于各个行业,各个机构,甚至是些机关单位.....
我们都知道,当我们使用app时,都需要注册账号,输入手机号验证,这个过程需要接收短信验证码!

包含时间间隔
抓包工具发现的验证码请求接口


那么假如我们把这个发送短信的接口通过抓包采集下来,也就是说我们把很多应用软件或者网站短信验证功能聚合在一起,通过代码来并发处理,设置定时任务,那么对接收验证码的手机用户来说就会起到很强的骚扰作用,一般像公司,企业或者正规机构的验证码都不会被拦截掉,使用定时任务,每隔60秒调用接口,卡好重复发送短信的时间间隔,就能长时间进行骚扰,这个整合短信接口的数据还需要自行测试,拼接url参数 查看返回信息等!

注意事项
在发送验证码时,我们的IP地址可能会在请求过程中被记录一并发送过去,如果被记录了IP地址对方很容易知道我们的具体位置,这时为了避免我们大量调用接口,骚扰他人被抓进去,在抓包时应该挂上IP代理,这样对方拿到的就是虚假的IP地址,这个不难,很多帆樯的小伙伴应该都懂,为了保险可以多搭几个跳板,利用境外服务器操作!
声明
本文章仅简单讲述思路,不提供任何教程,代码和工具!



网络攻击之手机短信的评论 (共 条)

分享到微博请遵守国家法律