apache + httpclient4 + jsoup 进行模拟浏览器url访问
Hi,各位好,好久不玩博客了,最近在新公司无聊的时候,在查看一个其他网站的注册源代码时发现了一处bug首先前台页面是这样的结构(不显示相关网站的敏感信息)这是一个很普通的注册页面,ok,我们看看相关js源代码,找到免费获取验证码的功能这段代码就是普通的校验手机号,然后发送给短信接口api,60秒的校验重复发送,不知道大家发现问题了吗?我可以根据url恶意仿造这接口需要的
原创
2016-05-12 17:07:07 ·
10672 阅读 ·
4 评论