码迷,mamicode.com
首页 > Web开发 > 详细

网站被刷短信

时间:2017-12-05 11:59:29      阅读:231      评论:0      收藏:0      [点我收藏+]

标签:serve   use   功能   接口   发送   网站   server   user   工具   

 

 

症状:网站短信被每分钟15条左右的频率被发送,所用的手机并不是数据库里的

分析:用阿里云服务器做跳板、ip代理软件和程序脚本执行。

调试方法:

1.联系短信方技术,查出短信最多的ip,是源于阿里云服务器

2.我把$_SERVER 信息,追加到发送短息的后面得到,找到了目标是通过user/getVerifyCode 这个接口发送的短信

短信-您本次的验证码为:252069http://xxx.com:8080/user/getVerifyCode/?mobile=13848269861&t=1508648777&sign=52af07e99e5185fc6a112590ee602076-审核通过

3.关闭掉,该接口就可以了

 

总结刷短信方式:

利用服务器计划任务,设定1分钟访问短信接口次数,同时切换ip代理工具。访问你的注册功能,即可实现 "狂刷短信"

 

狂刷短信解决办法

1.增加图形验证码

 

网站被刷短信

标签:serve   use   功能   接口   发送   网站   server   user   工具   

原文地址:http://www.cnblogs.com/wesky/p/7985597.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!