首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    手机号重复绑定漏洞

    0x01 漏洞描述 - 手机号重复绑定漏洞 - 许多网站在用户注册时都会要求用户绑定手机号或者邮箱进行注册,通过绑定手机号和邮箱常用于用户忘记密码时接收验证码来判断是否本人操作。...一般一个手机号限定绑定一个用户账号,如果一个手机号可同时绑定多个账号,可能造成账户信息泄露、账号身份被盗用的风险。...以下是遇到过的一个案例,此处注册用户绑定手机号时没有对手机号进行短信验证。 先注册第一个ceshi123用户,使用手机号137******41绑定该账号。...在使用ceshi456用户密码找回功能时,此案例中只需要填写用户名和绑定手机号,系统就会返回关于此手机绑定的所有用户信息。...0x04 漏洞修复 禁止同一手机号可被多个账户绑定,限定一个手机号只能绑定一个账户。

    1.3K20

    绑定手机号性能测试

    最近遭遇了绑定手机号相关的压测需求,有了手机号登录的经验和测试数据,这次算起来比较简单。...最重要的是难点就是要求开发配合调整配置已经在上一期文章:手机号验证码登录性能测试中问题解决了,绑定手机号唯一的难点就是如何在单账号绑定的过程中不断切换手机号,而且保证最后账号的绑定手机号还是一开始的14...业务逻辑: 请求发送验证码接口,发送成功(未绑定手机号,用户登录状态)可以获取到登录的一个参数traceNo 使用用户登录校验令牌、traceNo、短信验证码、手机号请求绑定手机号接口 基本的校验规则如下...解决方案: 限制条件已经做成可配置,可以随时更改重启服务即可 选中14号段,用户手机号=14+uid 测试环境固定验证码 uid是9开头的,所以单个用户的绑定手机号在149和148之间切换,149为初始状态...,这里并没有使用每次换一个新手机号,第一是怕出现偶然重复,第二是数据维护不容易 测试方案: 将发送验证码和绑定手机号两个接口放在一起压测,需要准备一批测试用户 单个线程绑定一个用户,然后不停地发送验证码和绑定手机

    1.3K20

    如何修改手机IP地址

    说起手机换IP大家可能没有对电脑换IP那么熟悉,但是现在智能手机能做到事情越来越多,手机换IP也成为许多工作需要,一部分人还不知道怎么操作,就跟着小编一起来看看手机换IP的几种方法。...一、手动换IP 这个适合偶尔换IP,时间富裕的朋友,我们使用手机进行开关飞行模式,这样就可以进行换IP。 也可以找到手机设置点进去 先进入WiFi热点的列表,点击所连接的WiFi热点的名字。...选择“修改网度络”,然后勾选“显示高级选项版”,就可以进行IP设置了。...选择好线路,点击“开启”便可以一键换IP ,IP连接成功后浏览器查询下IP是否换好了 如果我们长期大量的需要手机换IP或者工作需要稳定IP,建议还是使用软件辅助换IP,首先它使用起来简单方便,IP量大

    8.3K20

    项目中业务绑定手机验证手机号的实现

    在进行设置自动转发,增删来信规则,修改密码等操作时,增加必须绑定手机并且验证手机号的安全认证操作.在这个过程中使用控制反转的设计模式封装一个单独的类可以灵活的复用代码和调整逻辑 首先定义一个SecureTel...,在其他的方法中可以根据属性进行业务判断 通过上面的处理,可以灵活的使用这个类在各个接口的控制器代码中,达到复用代码的目的.并且可以直接在配置文件中对这个类里面的属性进行控制,方便在进行业务调整时不去修改类内部的逻辑...上面是在代码层面的设计,下面是在业务的层面介绍一下 1.请求过来后,因为在这个逻辑中是不会有高并发的情况,直接查询数据库绑定手机表,判定是否已经绑定手机.如果没有绑定手机直接返回对应的错误码 2.绑定手机情况下...防止在短信接口不能用时,影响用户操作,可以直接关闭所有业务的验证功能.这个配置对应 SecureTel类中的一个属性,其他方法对这个属性进行判定 4.在配置文件可以配置验证后的过期时间,这个在测试中可以进行灵活修改...,让测试人员短期可以多次测试. 5.前端根据不同的错误码,进行不同的弹窗,绑定手机的弹窗和验证手机的弹窗

    93730

    通过QQ号获取绑定手机

    导语 偶有奇想,我们可以通过手机号来搜索获取其对应的QQ号,那么,反过来呢? 一.缩小范围 由于手机号属于隐私数据,腾讯QQ并没有直接给出通过QQ号查找对应手机号的接口。...此时,手机号便是所寻找的 三、总结 通过QQ号查询绑定手机,我们总共用到了两个信息以及一个前提,即QQ号和归属地,前提是QQ号绑定手机。...第一次更新 在上文中,已经提出了一种通过QQ号来获取绑定手机号的方法,下面将对上文中的不足之处加以补全。...支付宝重置登录密码界面 在上图中,我们可以看到其已经显示了绑定手机号的前三位+后四位。 根据这个方法,由于各个网站“找回密码”的机制不尽相同,我们可以将范围进一步缩小。...通过PS查看照片的位置信息 总结 主要提供了一种进一步缩小范围的思路,以此为基础,我们可以在一小时之内就能确定与QQ号绑定手机号。

    35.2K102

    Android手机守护神(修改

    介绍手机守护神软件的电子书早就已经有了,由于网上的代码不全,所以我根据已有的代码进行了修改。 整个软件结构如下: ?...3.登录对话框修改了“点击dialog以外的其它地方dialog自行消失”的bug(反射机制,函数DialogState实现,在MenuActivity.java最后一个函数) 4....“鸣叫设置”里面修改了“checkbox对音乐播放没有影响”的bug,以及“seekbar无法控制音量”的bug 5.“定位设置”里面因为google地图没法用,就用百度地图替换 6....“备用设置“里面就修改了代码的结构,大体没变化 7....先判断sim变化,然后根据之前设定的功能调用相应的函数 手机守护神软件.pdf(http://download.csdn.net/detail/lxj1137800599/9529282) 代码地址

    62620

    android手机免root修改hosts

    android手机免root修改hosts 痛点在哪里 开发及测试过程中经常需要切换开发、测试、预发布等环境,切换环境是通过修改hosts实现的。...你可能会遇到这种情况: adb shell进去修改/etc/hosts,发现只读无法修改,需要root权限。...总结几种方法 1、root手机修改/etc/hosts。 缺点:手机越来越难root,比如华为已经不允许申请手机解锁码。...2、手机和电脑连到同一个wifi(比如staff-wifi),手机设置代理到电脑(fiddler启动电脑代理服务),修改电脑的hosts。...缺点:依赖于电脑,而且因为手机无法连入开发网或办公网,电脑可能需要转网。 3、拦截DNS请求,直接返回所需要的A记录。 思来想去,如果可以修改DNS的回包,不是也相当于修改hosts的效果嘛!

    48.2K51

    通过QQ号获取绑定手机

    导语 偶有奇想,我们可以通过手机号来搜索获取其对应的QQ号,那么,反过来呢? 一.缩小范围 由于手机号属于隐私数据,腾讯QQ并没有直接给出通过QQ号查找对应手机号的接口。...此时,手机号便是所寻找的 三、总结 通过QQ号查询绑定手机,我们总共用到了两个信息以及一个前提,即QQ号和归属地,前提是QQ号绑定手机。...---- 第一次更新 ---- 在上文中,已经提出了一种通过QQ号来获取绑定手机号的方法,下面将对上文中的不足之处加以补全。 ?...支付宝重置登录密码界面 在上图中,我们可以看到其已经显示了绑定手机号的前三位+后四位。 根据这个方法,由于各个网站“找回密码”的机制不尽相同,我们可以将范围进一步缩小。...通过PS查看照片的位置信息 总结 主要提供了一种进一步缩小范围的思路,以此为基础,我们可以在一小时之内就能确定与QQ号绑定手机号。

    142.3K2612

    免费搭建属于自己的域名个性邮箱

    这里主要教大家如何用腾讯的企业邮箱建立自己域名的邮箱,因为腾讯企业邮箱好处很多,能用微信收发,无需安装App,腾讯企业邮箱小程序随时随地收发邮件等,支持微信扫一扫登录,无需登录密码,更加安全便捷。...注册后也可以再修改。 注册成功后进入后台,点击域名管理,然后添加自己的域名,然后按照上面方法解析域名,解析成功后即可。 比如域名是阿里云注册的,那么你就进阿里云域名控制台设置MX解析。...一共可以添加200成员 登录邮箱 添加好后就可以去登录了,登录地址: https://exmail.qq.com 用微信扫码登录,绑定邮箱账号登录,或者使用手机号接收验证码,然后输入验证码就可以了。...总结: 网易企业邮箱、阿里企业邮箱以及新浪企业邮箱都是相同的使用方便,有需要也可以去试试。...但是腾讯企业邮箱绑定微信后可在微信小程序腾讯企业邮箱中查看收发邮件等操作,这样就不用在另外下载 App 了,这一点还是非常等方便的。

    26.7K51

    (830)Blazor系列:CSS样式修改和数据绑定详述

    bootstrap下载icon页面1 bootstrap下载icon页面2 bootstrap下载icon页面2 bootstrap下载icon页面3 修改bootstrap类 bootstrap...Blazor的数据绑定有分为单向绑定(one way binding)跟双向绑定(two way binding),单向绑定就是在页面上输入@variable,有什么数据就显示什么。...单向绑定 双向绑定则要用@bind-value将input内的数据跟页面绑在一起,页面输入的内容也会反向影响数据。...双向绑定 如果有学过Angular的人应该会很熟悉,就是[ngModel]跟[(ngModel)]的用途,只是名字换了一个。 那Blazor有像Angular的(click)事件绑定吗?...事件绑定 不过oninput跟onchange的使用时机最好再拿捏一下,如果使用oninput绑定number类型的数据,当使用者输入1.5的瞬间,就会被改为1,这会让使用者困惑,若用onchange,

    2.7K30

    删除企业微信公司账号!

    (很多同学反映他们公司也有类似遭遇,而且也很糟心…) 关闭前几个准备与调研: 企业邮箱,很多人反映腾讯客服反馈给他们的信息是,删除企业微信账号会导致企业邮箱也失效; 之前被转为企业微信群的微信群,删除企业账号后会不会消失...-> Settings -> Delete Company": 扫码确认删除,执行之后提示“后台正在更新无法删除,请联系客服”,重试三次依然如此,看来是不希望客户删除公司账号咯~ 又到手机端后台的Settings...执行扫尾工作, 发现: 企业邮箱继续可用,但因为我把DNS服务也从Dnspod一并迁移了,所以,应该是不可接收邮件,进入到设置里删除原来的域名, 企业邮箱会自动生成一个随机替换的域名,同时会再次提示你添加自己的自定义域名...被转的企业微信群依然存在,或许是因为我之前把管理员从原来的企业微信号替换为了个人微信号; 所以,感觉没有传说中绑定的那么紧密,但大部分企业因为在上面已经有太多建设和投入成本,所以一般也不太敢动。...话说回来,在整个过程中,会发现企业里系统与系统之间的状态同步还真是大问题,一般都会存在状态不一致的情况,就好比web管理后台与手机端的管理后台,状态上肯定是有不一致的地方。

    2.8K20

    超方便!在微信里「邮件办公」,用这小程序就对了 | 亲儿子 #21

    「腾讯企业邮箱」小程序是腾讯爸爸推出的,针对腾讯企业邮箱的微信小程序版本。它可以帮助你在离开电脑的时候,也能随时处理工作邮件。...得力于微信大环境,首次打开「腾讯企业邮箱」小程序,在允许身份授权后,小程序会自动读取到该微信所绑定的企业信息,直接点击就能够登入企业邮箱,非常方便。 ? 或者,你也可以手动输入信息来登录。...另外,你还能够添加附件,不过由于小程序的功能有限,目前仅支持从手机添加图片文件。 如果是其他类型的文件,你可以直接从中转站或是企业网盘来添加。 写好后,点击右上角发送即可,与正常使用无异。...除此之外,如果你是企业的管理员,你可以在「腾讯企业邮箱」小程序中开通新的企业邮箱帐号,方法也非常简单。...需要说明的是,企业邮箱不同于我们平常使用的个人邮箱,它无法直接申请注册,并且只能用来登录工作邮箱。如果你所在的企业使用腾讯企业邮箱业务,那么你就可以无障碍登录「腾讯企业邮箱」小程序。

    2.7K20
    领券