首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

手机号验证登录性能测试

这两天遭遇了手机号登录相关的压测需求,算是比较棘手的。主要原因有两个,第一:之前从来没有接手过这个项目,不熟悉各种规则;第二:数据量偏大,需要开发配合协调校验规则。...业务逻辑: * 请求发送验证接口,发送成功(已绑定的手机号,且有效的用户状态)可以获取到登录的一个参数traceNo * 使用traceNo、短信验证手机号请求登录接口 基本的校验规则如下: *...手机号校验,排除一些不存在的号段,11位数字类型(接口传string类型) * 间隔(60s)内不允许发第二条短信,短信有效期同隔间 * 自然天不允许发10条以上的短信 * 验证随机和traceNo必需从发送验证接口获得...解决方案: * 限制条件已经做成可配置,可以随时更改重启服务即可 * 选中14号段,用户手机号=14+uid * 测试环境固定验证 测试方案: * 将发送验证和短信登录两个接口放在一起压测,需要准备一批测试用户...* 单个线程绑定一个用户,然后不停地发送验证和使用验证登录 * 增加基类属性phone和模块类属性lastTraceNo来完成参数传递 压测脚本: * threadmark用来标记任务的,我在模块方法里面返回了

4.9K30
您找到你想要的搜索结果了吗?
是的
没有找到

手机号验证登录性能测试

这两天遭遇了手机号登录相关的压测需求,算是比较棘手的。主要原因有两个,第一:之前从来没有接手过这个项目,不熟悉各种规则;第二:数据量偏大,需要开发配合协调校验规则。...业务逻辑: 请求发送验证接口,发送成功(已绑定的手机号,且有效的用户状态)可以获取到登录的一个参数traceNo 使用traceNo、短信验证手机号请求登录接口 基本的校验规则如下: 手机号校验...,排除一些不存在的号段,11位数字类型(接口传string类型) 间隔(60s)内不允许发第二条短信,短信有效期同隔间 自然天不允许发10条以上的短信 验证随机和traceNo必需从发送验证接口获得...解决方案: 限制条件已经做成可配置,可以随时更改重启服务即可 选中14号段,用户手机号=14+uid 测试环境固定验证 测试方案: 将发送验证和短信登录两个接口放在一起压测,需要准备一批测试用户...单个线程绑定一个用户,然后不停地发送验证和使用验证登录 增加基类属性phone和模块类属性lastTraceNo来完成参数传递 压测脚本: threadmark用来标记任务的,我在模块方法里面返回了

4.6K30

再见了,平台:交互式语音验证

由于平台的存在,会使得这条期望的信任链断裂,用一个应景的称呼就是“共享手机号”。 ?...(有些平台还有海外手机号) 这样很烦,我们需要想一种方法,使得“共享手机号”的方式无法继续维系或成本变得畸高。...在接下来的文章中,我将用“验证”这个简称来特指“通过手机号下发的验证字符串”;如果要指代单纯图灵测试的验证,我将用“CAPTCHA”这个单词。...一、平台的“弱点” 前面刚“怼完”打平台,现在又有一个艰巨的怼平台的任务,感动的一夜无法入睡。哎……等等,这俩者会不会有点关联? 平台负责接收数据,打平台负责处理和响应数据。...它们两者割裂开来看都是单工的,即负责单向接收数据,打负责单向处理数据。而我们的验证(包括CAPTCHA)通常也是单工的,并没有进一步双向交互的设计。这会不会就是平台的弱点呢?

22.4K80

前端|利用手机号登录获取手机验证

利用手机号直接登录账号它省略的用户密码这一环节,直接采用验证的形式进行用户身份验证,在一定程度上解决了因为用户个人原因造成的密码遗忘、丢失等情况,且对于用户个人的身份信息验证更为严格,更有利于保护用户账号安全...此外,利用手机号直接登录账号还可以满足产品的特殊需求。比如一些公司企业会事先给一些客户创建账号。这些客户来到平台时,直接输入验证就可以进入使用了,而不需要补充密码,方便了用户登录。...我们至少需要对是否输入的是有效的手机号,输入的验证正确与否进行验证。...实现步骤:①创建相应的文件,并在HTML5中引入;②利用HTML5代对页面框架进行搭建;③利用css对样式进行调整;④利用JavaScript对验证进行初始化;⑤判断是否输入的是有效的手机号;⑥判断输入的验证是否正确...注意:发送的验证:API+/手机号,审核时验证应该是:API+/六位数字验证/手机号 //当点击发送验证的时候 $('.code1').click(function(){

9.5K20

卧底归来,暗夜揭秘黑产平台

日常生活中,当我们要使用某项网络服务,需在该平台上注册个人帐号,平台往往通过下发短信验证来核身和确认。而黑产想注册大量的帐号,而又没足够多的手机号码资源时,平台应运而生。...图:平台软件截图 平台的工作原理是什么呢? 平台主使用猫池设备养了大量的手机黑卡,并基于猫池设备的读取短信等功能,搭建的平台,提供获取手机号、获取验证等服务。...当注册、验证、解封等操作需要填手机号时,首先,调用「获取手机号码」的API,即可从平台获取猫池养的可接收验证手机号码;然后,调用「获取验证」的API,获取网络服务商给该手机号下发的验证,提交通过安全认证...图:平台接口调用量分布 令人惊讶的是,获取验证API的调用量与获取手机号的API差别很大,并不在一个数量级,从获取手机号到获取验证的转化率不足20%。...图:平台获取验证手机号码数量趋势 估算了平台的惊人收入,反水的冲动涌上心头快要将我淹没......此时,脑海里荡着防水墙扫地阿姨的面庞:“人一辈子会遇上很多诱惑,要守住内心,不要变得不堪。

12.9K61

用大数据扒一扒手机黑卡 | Alfred数据室

另外还有一部分的手机黑卡利用大家不想要泄漏自己手机号码的心理,搭建在线网站帮助大家接收在各种平台上注册、登录时所需要的验证,通过费或者网站广告费获利。 这么多的手机黑卡究竟是怎么来的?...带着以上各种问题,我们通过20个最常出现的手机平台获取了1503个用于在线手机号码以及79005条短信验证,尝试着扒一扒这个在我们视线中时隐时现的手机黑卡。...五、被在线的平台 上面说到,通过在线网站获利是手机黑卡变现的一条途径。...我们通过在线网站中出现的短信验证信息,可以看出哪些平台经常被大家用在线网站来接收验证,从而进行注册、登陆、薅羊毛等操作。...因此,我们获取了79005条在线网站中的短信验证,看看这些被在线的平台都有哪些。 可以看到,这些在线平台的手机号码经常被用于接收苹果、微信、拼多多、支付宝等各种平台的验证

5.6K20

国内首例空号短信劫持案告破:与运营商“内鬼”勾结

李某供述称,他从一些平台上低价购买到大量的空手机号(电信运营商还没有放出去的号码)和短信验证,可以轻松注册互联网平台账号,获取新人红包后通过购买虚拟点卡等方式进行套现。...意识到这背后的案情并不简单,他们迅速展开行动,很快就查证到多个平台上存在大量的空手机号和验证,随后,通过数据进行溯源式侦查发现,他们所有手机号和验证的出处均指向湖南长沙一家名为湖南线尚网络科技有限公司的企业...由于一般平台的注册方式都是‘手机号码+验证’即可,于是出现了大量真实的用户收到短信验证的情况。”...而从2018年4月2日到18日,线尚科技以非法购买的方式获取了90万个空手机号,将“空手机号+验证短信”上传至多个平台,销售给数十个卡商团伙,以供这些团伙注册微信等互联网账号,实施刷粉刷量、诈骗、...而通过勘查线尚科技服务器中的数据,警方发现,2016年4月到2018年4月两年的时间里,线尚科技从上游“卡商”处购买的手机号码超过300万个,并将“空手机号+验证”以1.2元/个的价格上传至平台进行售卖

3.9K71

手机黑卡,这个仇我是记下了

黑市上有一种工具叫“虚拟二代身份证阅读器”,这种工具模拟真实的身份证阅读器,可将预定的身份证信息提交到运营商的实名系统,实现批量实名注册。...有了平台,黑产人员就不需要自己去养手机卡了,通过平台的获取手机号API接口,就可以拿到别人猫池中养的手机号,黑产人员将手机号提交给各类网络服务商,再调用平台的API接口,获取验证内容即可完成...腾讯防水墙目前已经监控了多个主流的平台,通过对接平台的数据分析发现,平台的手机黑卡,被黑产应用最多的场景依次是游戏、电商、虚拟币、邮箱等场景。 ?...具体案例二: B虚拟币注册送币活动 B虚拟币交易平台,为了吸引用户,最近一直在做邀请好友注册送币的活动,据腾讯防水墙的监测,在某个平台,一个月有超过15万的手机号被用于该平台的新用户注册,以每条0.2...元的成本计,黑产在这个平台上一个月就投入了3万。

7.8K260

网站漏洞修复服务商对绕过认证漏洞介绍

举例说明:某完全免费wifi接入时须要应用发送至手机的密码完成认证,爬取发送登录密码的数据文件时,发现登录密码返回pc客户端,造成各大网站账户能够登陆连网络。...举例说明:a).某系统软件密码重置需要3个流程,第一步要输入图形验证。b).随后需要根据验证短信认证真实身份。d).可顺利更改密码登录密码。...应用目标篡改绕过假如某应用选用了连续性真实身份检验措施或真实身份检验流程与操作流程分开,能够尝试在身份认证流程中更换真实身份检验目标或应用目标完成绕过认证。举例说明:a).变更某系统软件的绑定手机号。...b).挑选完全免费接到电话验证变更。c).将变更的手机号改成自个的手机号。d).根据变更的手机号接到的检验变更手机号。e).发觉能够顺利变更成全新的手机号。...基本参数篡改,程序员在写认证程序代码时会很有可能会对验证短信字段名完成准确性检验,但当验证短信字段名不会有或者是为空时就立即根据检验。

1.1K50

西安一通崩溃的真实原因找到了!

我是小识 最近西安一通二次崩溃这个事情,实在是太顶了。作为程序员,出现这种问题属实不应该。 网上一直在说崩溃是因为后台传输的是图片? 第一次看到这个消息的时候,小识是抱有怀疑态度的。...知乎上也开了个贴讨论:一通崩溃的技术原因是什么? 原帖地址:https://www.zhihu.com/question/509914161,有兴趣的小伙伴可以自行前往。...今天又在知乎上看到了知友 “卢兴民” 的回答,别人是真的去分析了二维接口数据的,证明并不是在服务器生成图片。...西安健康的接口数据 真正的二维码数据是 /person/app/refreshQRCode这个接口 这位知友表示: 看下这个接口返回,设计上也没有太大的问题。...到写这个回答时,西安健康还是没有将静态资源上CDN,之后看看访问量再起飞的时候,能不能扛得住吧。

1.5K50

国内外临时匿名邮箱及接收手机短信验证网站

主要是一些匿名、临时、一次性的邮箱地址,以及可以免费收发短信验证手机号平台,方便注册各种账号时完全匿名、隐藏真实身份   而像核总这种遵纪守法的好公民,最多也就随便注册下小号,避免泄漏个人真实信息,...https://sms.cm/   云短信 - 免费在线短信接收,国内免费临时手机号 https://sms.cngrok.com/receiving-sms/   短信上到-掠影网络,国内临时的...https://www.becmd.com/   免费 - 免费短信验证接收平台 https://www.pdflibr.com/   云短信 - 在线短信接收 中国,美国,菲律宾 https:...//yunduanxin.net/   免费短信,在线接收短信验证 - 云短信帮助您从世界任何地方接收手机短信 ?...|短信验证|在线接收短信|平台 - 中国,缅甸,美国 http://z-sms.com/   Z-SMS - 中国,美国,缅甸,爱沙尼亚 https://ch.freephonenum.com/

147K86

号码盾牌——保护客户号码隐私,刻不容缓!

以上三种场景只是冰山一角,随着互联网交易平台越来越多,客户的手机号码信息就有可能在任何一个环节被泄漏,大量客户手机号码就会成为电话营销对象,导致客户会接到各类销售的电话轰炸。...以快递行业为例,可以实现下列场景为客户提供号码隐私服务: 快递单上客户联系采用公司统一400号或8位电话号码,同时给客户临时分配一个小号做为客户临时分机号(与客户手机号关联),而不再是写客户的真实手机号...快递员联系客户场景:快递员拨打400号转接到系统,系统播放语音提示:请拨分机号(联系收件人),快递员输入分机号后,系统再转客户真实手机号码。 客户看到的是一个平台服务号码。...当客户没有接到快递电话回电时:直接回拨末的服务号码进入系统,系统自动查找最近与之联系的快递员手机号,并接通。 当客户已签收快递后:系统将智能解绑客户真实手机与分机号的对应关系。...通过上述流程,实现快递员与客户间均不用担心手机号被泄漏的情况下实现快递的送达。 云翌通信公司自主研发的语音通信系统提供服务号+分机小号解决方案,隐藏客户真实号码,有效保护客户隐私!

4.8K30

大数据技术如何有效阻击网络黑产?

APP运营离不开用户,但是坐在工位上的你,并不知道你的用户是真实的还是机器虚拟的。...1、竞争对手与不良短信代理商的恶意刷量 很多APP的注册页面,都会要求用户填写真实手机号,用于注册、登录、找回密码等操作。...但页面本身无法判定用户填写的手机号是否为个人真实手机号,这也为应用的竞争对手与短信代理商提供了可趁之机 ——他们会利用黑产的相关工具,向大量手机号码随机发送短信,产生高额短信费用,造成经济损失,也对并没有使用平台但收到验证短信的普通用户造成了骚扰...而这些注水、广告党,在注册小号之后,从平台获取大量账号登录APP,为了某些营销目的发送大量垃圾广告甚至违法信息,严重影响了平台的正常运营,破坏了社区氛围。...例如动画验证,利用真人对动画的识别能力强于机器的特点,在保证良好用户体验的前提下,提升安全性,增加破解难度。另一方面,大数据公司通过多维度数据洞察,发现识别平台,有效进行抵制。

1.3K30

这才是西安一通崩溃的真实原因!

最近西安一通二次崩溃这个事情,实在是太顶了。 网上一直在说崩溃是因为后台传输的是图片? 第一次看到这个消息的时候,我是抱有怀疑态度的。...今天又在知乎上看到了知友 “卢兴民” 的回答,别人是真的去分析了二维接口数据的,证明并不是在服务器生成图片。...西安健康的接口数据 真正的二维码数据是 /person/app/refreshQRCode这个接口 这位知友表示: 看下这个接口返回,设计上也没有太大的问题。...到写这个回答时,西安健康还是没有将静态资源上CDN,之后看看访问量再起飞的时候,能不能扛得住吧。 还有一位知友 “知乎用户xv4Ddk” 就更详细了,扒证据的详细步骤都写出来了。...知乎回答原文如下: # 想直接抓 HTTP 包 惦记通过 PC 微信打开「西安市民一通」抓个包,结果发现「个人电子」注册时需要以西安的地址注册 常住或临时地址都只能选择西安的区/县 怕万一给我健康搞红了

1.2K20

图文版|小白基础 ChatGPT 注册使用教程

随后需要输入姓名,这里随意啦就~ 最后,这里就开始搞手机号啦: 这里需要注意,国内手机号并不适用,这里需要一个平台(收费): 手机号绑定 (此步骤收费) 平台地址: https://sms-activate.org...金额到账后,选择左侧的激活,随后点击 OpenAI,下面会展示对应国家可使用的手机号码,挑个便宜的购买即可,我这里购买的是「印度尼西亚」: 购买完成后,就可以直接使用当前的手机号码进行接收验证啦。...所以建议还是在你购买完之后,将手机号复制到刚刚第一步的最后输入手机号内,看是否支持,如果支持的话,在点击发送验证以及等待短信也不晚。 接着就是将验证按要求输入即可。...剩下的,就是看各位发掘咯~ FAQ Q:在平台购买手机号后,OpenAI 提示不可用,怎么退? A:直接点击账号旁边的叉号 ❎,稍等下刷新页面,已扣除的钱款会退回。...Q:在平台点击购买手机号,提示当前无手机号可供,但是列表中展示有剩余 A:果断点击「停止」,随后直接重新点击激活按钮,以及 OpenAI,重新选择国家即可。

8.1K130

如何用二维保障巡检工作真实

在设备巡检、区域巡查、安全检查等需要确保记录真实性的场景中,通过二维的一些防作假功能设置,可以有效保障工人有到点到位检查。...同时照片自动带上水印(包含记录人、上传时间、定位、二维等)。 2、仅限微信“扫一扫”二维进行记录,排除不去现场检查的风险 限制他们只能用微信“扫一扫”二维进行记录。...将二维事先保存在相册中,或是从草料小程序中找到二维等其他方式,均无法进行记录。 3、添加手写签名,提高信息真实性 为了保障登记信息的真实有效,表单中添加手写签名组件。...4、开启【区块链存证】服务,存证每条表单记录 开启后,每条表单记录将会使用蚂蚁金服区块链技术自动存证,配合手写签名组件可替代纸笔签名,保障数据真实可靠,不可篡改,全程留痕可追溯,可作为法院认可的电子证据

25520

一图讲清楚公众号扫关注绑定手机号自动登录

最近博主在做公众号扫关注自动登录这一块的业务,因此总结绘制了一张「公众号扫关注绑定手机号自动登录」流程图分享给大家。...用户扫后如果是未注册就弹出绑定手机号弹窗,当用户绑定成功根据绑定接口返回的 token 进行登录。...如果是已关注用户扫,服务端就会接收到「扫」事件,下面是生成参数二维后的扫事件相关说明。用户扫状态轮询接口,轮询接口需要返回三个基本状态。...绑定手机号接口,到了绑定手机号接口就相对独立一些,不在依赖公众号相关接口以及事件通知,绑定成功返回用户登录 token 即可。2.3 用户扫流程用户扫流程只有用户扫的动作。...return null; }}总结自此,本文所讲述的「公众号扫关注绑定手机号自动登录」流程就讲解完毕了。关注博主每周分享技术干货、开源项目、实战经验、高效开发工具等,您的关注将是我的更新动力!

53300

第十一期 | 你抢不到的优惠券

上游:卡商与平台所谓垃圾注册就是通过购买大量手机号和用户个人信息,在了解平台的规则后,借助作弊设备(如:代理IP、群控软件等)自动化的进行批量注册。...上游为信息和技术的支持方,即为批量注册提供大量身份信息或资料及其所需的技术支持,卡商和平台便处于上游位置。...中游为账号获取方即号商,即行为人通过从卡商和平台处获取的手机号与验证,使用自动访问平台注册程序的软件或程序,获得大量注册平台账号。...其套现方式又细分为三种:黑卡出售及服务通过QQ群等社交软件可以很容易找到大量关于手机号出售相关的服务。黑灰产通过非法手段得到手机号后会在线上进行批量售卖,同时还会搭配服务进行销售。...借助平台注册登录时,每收取一条短信验证,都需要要支付0.1元到3元不等的价格。2、成品账号出售对于本身没有注册工具的用户,黑灰产还提供成品账号的售卖服务。

12K30
领券