【Burp入门第三十六篇】加解密实现短信轰炸实战案例

Burp Suite是一款功能强大的渗透测试工具,被广泛应用于Web应用程序的安全测试和漏洞挖掘中。
本专栏将结合实操及具体案例,带领读者入门、掌握这款漏洞挖掘利器
读者可订阅专栏:【Burp由入门到精通 |CSDN秋说】

在这里插入图片描述

文章目录

    • 背景
    • 加解密
    • 短信轰炸

背景

【Burp入门第三十六篇】加解密实现短信轰炸实战案例_第1张图片

在针对目标应用程序的测试中,发现其密码找回功能存在请求加密机制,具体表现为用户通过手机号获取验证码的请求数据包采用了加密传输:

【Burp入门第三十六篇】加解密实现短信轰炸实战案例_第2张图片

加解密

你可能感兴趣的:(Burp,漏洞挖掘)