手机短信轰炸(图)

手机和网络早已密不可分,通过网络,可以直接发送信息到手机上,只是现在已经没有

免费发送短信的网站,如果想通过网站发送短信到手机上,必须先注册用户,确认后才可以

发送信息,只是那样以来,呵呵,发一条信息就是一毛钱,呵呵,我可没那么多钱。呵呵

是不是很纳闷啊,呵呵

好了,我来仔细说说。

首先分析网上可以发送手机短信的网站结构。特别是他们如何确认用户已经注册成功呢。

一般说来有如下步骤:

1、用户认可网站提出的服务协议

2、用户进入注册页面,填写自己的手机号码

3、由服务器接受用户提交的手机号码,并发送确认密码到用户填写的手机上

4、用户以手机号码以及手机获得的密码登录到网站上使用网站提供的收费服务

以新浪为例:

登录新浪短信的注册页面,在手机号码里填写号码,然后点击注册

这时候,服务器收到用户发送的请求,就将用户注册密码以短信的方式发送给该手机号码

到这里为止,明眼人应该可以看出点东西了。

呵呵!

不错,如果我们可以顺利的伪造一段信息并发送给服务器,通过服务器发送注册密码

给相应的手机号码,如果我们发送2次,手机应该收到2次信息,如果我们发送10次,手机

自然应该收到10次,如果我们发送100次、、、

呵呵

验证想法

搬出嗅探器,当然,我比较喜欢IRIS,下面是截获的数据包,Decode后的显示

单击图片放大

其中有两行我们需要注意:

一个是

POST /cgi-bin/sms/register.cgi HTTP/1.1

一个是

mobile=13801590786&lang=1&%D7%A2%B2%E1.x=29&%D7%A2%B2%E1.y=6HTTP/1.1
200 OK

(呵呵,当然,这个不是我的手机)

分析一下:

/cgi-bin/sms/register.cgi是用来注册的程序

mobile=手机号码

lang=1表示手机是中文机,lang=0表示手机是英文机(呵呵,看看html代码里面就有)

%D7%A2%B2%E1是unicode编码,意思是“注册”

尝试实现:

第一次直接用GET尝试,不用POST,只填写mobile参数

回车后返回一堆乱七八糟的东东

呵呵,我就不贴了,基本意思是不成功

再尝试!

连到服务器上

绦肎ET,不用POST,但是在mobile参数后面添加lang语言参数

呵呵,成功了吧

呵呵,看看title里面的就知道已经成功了

呵呵

好了,下面就是用程序实现了

呵呵,我不是程序员,所以我不贴代码出来了

不过目前就写出的攻击程序来看,呵呵,基本每家网站的服务都是可以利用的

而且,效果还算不错。

需要注意的是,当多次提交相同号码的时候,速度不能快,另外,因为这种攻击方法是有风险的

呵呵,因为服务器会有纪录嘛,所以,在写的时候,注意添加一个proxy就可以了。

好了,就先交流这么多

(0)

相关推荐

  • Js实现手机发送验证码时按钮延迟操作

    实例代码记录: <script type="text/javascript"> function start_sms_button(obj){ var count = 1 ; var sum = 30; var i = setInterval(function(){ if(count > 10){ obj.attr('disabled',false); obj.val('发送验证码'); clearInterval(i); }else{ obj.val('剩余'+pa

  • javascript发送短信验证码实现代码

    本文首先分析手机发送验证码的原理,再对javascript发送短信验证码予以实现,具体思路如下: 实现点击"发送验证码"按钮后,按钮依次显示为"59秒后重试"."58秒后重试"-直至倒计时至0秒时再恢复显示为"发送验证码".在倒计时期间按钮为禁用状态 . 第一步.获取按钮.绑定事件.设置定时器变量和计时变量 第二步.添加定时器,每隔1秒钟计时减 1,直至当计时小于等于 0 时清除定时器,按钮恢复为"发送验证码&quo

  • php实现的IMEI限制的短信验证码发送类

    php实现的IMEI限制的短信验证码发送类 <?php class Api_Sms{ const EXPIRE_SEC = 1800; // 过期时间间隔 const RESEND_SEC = 60; // 重发时间间隔 const ONE_DAY_FREQ = 5; // 每日向同一个手机号发短信的次数 const ONE_DAY_IMEI_COUNT = 3; // 每日向同一个手机号发送短信的IMEI个数 public $error = array(); /** * 向指定手机号发送验证码

  • CDMA 猫用AT命令发中文短信(C#)

    CDMA猫真是!@#¥#%(*,连PDU都不支持,只能发文本短信.而且发中文短信居然是UNICODE,无法在超级终端里输入.只能写程序. 网上这个问题谈论地比较多,做起来比较累,还偶尔会出乱码.还是将C#的成功代码帖一下吧. 转载请注明来源 复制代码 代码如下: void SendCHNSms(string content,string phone) { //中文CDMA发送,UNICODE编码字节 byte[] b = Encoding.BigEndianUnicode.GetBytes(co

  • 天翼开放平台免费短信验证码接口使用实例

    对于目前众多的验证码解决方案来说,这个API有着中国电信这个重量级的运营商为靠山,应该是比较靠谱的了,而且还是免费的.详细情况请参阅:http://open.189.cn 使用方式:#定义app_id和app_secretr = RandCode('app_id', 'app_secret')#支持平台的两种接口方式#方式1:自定义接收验证码的回调URLr.send('phone number', 'http://yourdomain/rand_code.php', '3')#方式2:自定义验证

  • jquery实现手机发送验证码的倒计时代码

    复制代码 代码如下: var wait=60;//时间 function time(o,p) {//o为按钮的对象,p为可选,这里是60秒过后,提示文字的改变 if (wait == 0) { o.removeAttr("disabled"); o.val("点击发送验证码");//改变按钮中value的值 p.html("如果您在1分钟内没有收到验证码,请检查您填写的手机号码是否正确或重新发送"); wait = 60; } else { o.

  • PHP发送短信代码分享

    方法一(比较好,推荐) //PHP发送短信 Monxin专用(PHP代码函数) //本代码基于Monxin 运行 //代码来源:Monxin ./config/functions.php function sms($config,$language,$pdo,$sender,$phone_number,$content){ //demo var_dump(sms(self::$config,self::$language,$pdo,"system","18074507509,

  • php结合飞信 免费天气预报短信

    开始教你怎么弄 一.需要有一个PHP环境.为了图省事下载APMServ软件快速搭建PHP环境 二.下载天气预报短信通知PHP程序点这里下载代码 三.修改PHP程序配置 用记事本打开WeatherForecast.php文件 复制代码 代码如下: <? /** * 飞信通知天气预报 * 2009-4-23 */ //禁止执行时间限制 set_time_limit (0); //设置MB编码 mb_internal_encoding("GB2312"); /** * 采集新浪天气预报

  • Java随机生成手机短信验证码的方法

    本文实例讲述了Java随机生成手机短信验证码的方法.分享给大家供大家参考,具体如下: /** * 创建指定数量的随机字符串 * @param numberFlag 是否是数字 * @param length * @return */ public static String createRandom(boolean numberFlag, int length){ String retStr = ""; String strTable = numberFlag ? "1234

  • js实现发送验证码后的倒计时功能

    之前分享过只用js实现倒计时的功能,后来测试时发现,刷新或关闭网页后,倒计时就不能用了.网上也没找到合适的解决方案,所以自己就写了个,这次的算是优化版吧,能满足刷新或重新打开网页后,倒计时依然能用 特别说明: cookie最初创建的有效时间是60秒.也就是说,你如果在倒计时为20的时候,关闭网页.20秒之后再打开,是不会有倒计时显示的;但是,如果倒计时为20时,关闭页面,如果在20秒内重新打开页面,是有倒计时显示的. html代码 <input id="second" type=

  • jQuery实现的手机发送验证码倒计时效果代码分享

    这是一款基于jquery实现的手机发送验证码倒计时效果代码,可实现实时显示秒数倒计时的功能,还可实现对手机号码格式验证的功能,是一款常用的网站注册发送手机验证码特效代码. 效果描述: 注册一个网站,当需要发送验证码到手机上的时候,我们经常碰到这样的效果: 首先检测手机是否符合1开头,11位数字的格式: 若不符合,则提示错误信息并返回false: 否则提交给后台,后台确定接收后返回一个值,发送按钮变为灰色并倒计时. 运行效果: --------------------------------效果演

  • 千条新春祝福拜年短信、春联大收集

    短信(部分): 复制代码 代码如下: 这一刻,有我最深的思念.让云捎去满心的祝福,点缀你甜蜜的梦,愿你拥有一个幸福快乐的新年! 除夕夜温馨的氛围:烟火.钟声.灯影以及我这小小的祝福:传达着节日的讯息:快乐.和谐.平安. 春风洋溢你:家人关心你:爱滋润你:财神系着你:朋友忠于你:我这儿祝福你:除夕记得请我吃饭. 春节的钟声就要敲响,送我的新年礼物准备好了吗?别忘了送来哦!我等你--猴年吉祥,宝贵健康! 春节好!祝愿你吉祥富贵,新年快乐,猴年进步,来年早生贵子!有空就来坐坐,我们都很惦记着你! 春节

随机推荐