简要描述:
盛大在线存在短信ddos攻击漏洞
详细说明:
盛大在线忘记密码处会向手机发送验证码,URL:
http://pwd.sdo.com/ptinfo/safecenter/getpwd/ChgPwdStepOldPwd.aspx?showbindmobile=1
手机号码可任意控制,并且没有进行数量控制,可进行短信DDOS攻击
漏洞证明:
POST /ptinfo/safecenter/Controls/IPwd.aspx HTTP/1.1
Host: pwd.sdo.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:6.0.1) Gecko/20100101 Firefox/6.0.1
Accept: */*
Accept-Language: zh-cn,zh;q=0.5
Accept-Encoding: gzip, deflate...
ddos, mog, 死程根据地, 短信轰炸机阅读全文
最新评论
呵呵,不错哦!
哦~,佐料包?
小兔子~~我写了个新主题~~
哈哈,这太搞了~
端口三个都试过了。还是不行,
嗯,我ping出ip地址了,
ping smtp.qq.c
没啥用
你好,请问一下,为什么you
我很需要这个哈 电脑老中毒