万古APP使用记录

在智联招聘看到贵公司招聘信息。本着了解方式下载了APP万客,以下是体验记录。

第一步登录,在没有输入用户密码的情况下既然请求出去了,产品并没有进行初步的过滤。

返回json如下:{"result":false,"code":1000,"msg":"用户不存在","data":""}。服务端估计也没有做密码过滤直接拿用户名去查数据库........

注册,看到了获取验证码按钮。随手一抓包。哦 天!这获取短信业务有很大问题。我预测服务端加密都没有肯定也没有IP过滤,我可能可以刷爆你们短信业务,一条6分,一秒刷N条不是问题。顺手写了两个小程序只要运行就知道了这里不多说。

万古短信业务测试地址点我下载

顺带提下 APP既然没有带上 key?也没有收集用户数据....请求路径不解为何要加上80端口

注册流程太多东西了没玩下去。

顺手点了下找回密码

。。。原来我没有注册也能发送修改密码的短信成功。哦天!又浪费了一毛钱。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,280评论 19 139
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 177,223评论 25 709
  • 22年12月更新:个人网站关停,如果仍旧对旧教程有兴趣参考 Github 的markdown内容[https://...
    tangyefei阅读 35,333评论 22 257
  • 喜欢旅行,喜欢到处走走,喜欢车行走的感觉。 喜欢旅行,并不是喜欢到处玩儿。 每到一个地方,都会用心去感受,感受当地...
    就简单阅读 1,832评论 0 0
  • 岁月 悠 悠 忆 端 午 凝望着艾叶的葱绿,嗅闻着粽子的飘香。 记忆的匣门瞬...
    人在旅途KK阅读 1,873评论 0 0

友情链接更多精彩内容