本站统计
  • 建站日期:2022-01-17
  • 文章总数:16294 篇
  • 用户总数:13167个
  • 分类总数:165 个
  • 最后更新:2025-5-18
  • 今日更新:0篇

一个测试纵向短信轰炸漏洞的神器

作者头像
首页 综合教程 正文
广告

介绍一个测试纵向短信轰炸特别牛逼的burp插件,相信好多老铁也都有耳闻,那就是Turbo Intruder,本质其实是一个高并发的插件,不过用在测试短信轰炸漏洞上有奇效。

直接用burp添加扩展插件即可使用

image.png

测试漏洞的时候呢,首先劫持发送短信的请求包,右击将报文send到咱们的这个插件

image.png

(这里以请求百度的报文为例子,主要用作演示操作步骤)选择加载race的脚本

image.png

然后再在如User-Agent处最后加上字符串:%s,最后点击最下方的攻击即可。

image.png

在下方的脚本内容中,该处是控制并发发送的数据包数量

image.png

下面感受来自手机叮叮叮的短信声音即可。

image.png

  • 版权说明
  • 文章采用: 《署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)》许可协议授权。
    本站资源来自互联网收集,仅供用于学习和交流,请勿用于商业用途。如有侵权、不妥之处,请联系客服以便删除!
  • 阿影博客网站永久地址为:https://www.aybk.cn/
  • 本站资源大多存储在云盘,如发现链接失效,请留言评论我们会第一时间更新。
  • 关于本站的所有留言评论与转载、引用文纯属文字原作者个人观点,与本站观点及立场无关!
  • 本站为非经营性个人站点,会员功能仅作为用户喜欢本站自愿捐赠、打赏,仅为维持服务器
  • Storm Core API免授权版
    « 上一篇 04-22
    【漏洞情报】Telegram 出现高危安全漏洞
    下一篇 » 04-21

    发表评论

    • 泡泡
    • 阿呆
    • 阿鲁
    • 蛆音娘
      1. 2024-05-15 22:58       Linux /    Google Chrome

        1gPWdEd1

      2. 2024-05-15 22:58       Linux /    Google Chrome

        牛逼

      3. 萨达 :
        2024-05-11 08:08       Linux /    Google Chrome

        真牛

      4. 2024-04-22 09:01       Linux /    Google Chrome

        073Y3qGs

      5. 2024-04-22 09:00       Linux /    Google Chrome

        厉害了厉害了👍👍👍👍👍👍

      6. 哈哈 :
        2024-04-22 01:16       Linux /    Google Chrome

        厉害了厉害了👍👍👍👍👍👍

      没有更多评论了