破解登录手机验证码思路
破解登錄手機(jī)驗(yàn)證碼思路
一、思路
1、破解驗(yàn)證過程,然后讓它不走到發(fā)送驗(yàn)證碼這一步,直接跳到驗(yàn)證成功后的步驟;
2、破解驗(yàn)證過程,看看能否自己寫出獲取驗(yàn)證碼的算法;
3、破解驗(yàn)證函數(shù),同1,讓它對于任何驗(yàn)證碼都認(rèn)為是合法的,直接跳到驗(yàn)證通過后的部分。
監(jiān)聽驗(yàn)證成功后從服務(wù)端發(fā)回來的數(shù)據(jù)包,然后下次驗(yàn)證時(shí)直接在通訊過程中注入驗(yàn)證成功的數(shù)據(jù)包,看看能否以此繞過驗(yàn)證。如果驗(yàn)證數(shù)據(jù)包加了時(shí)間戳和其他限制手段,還需要修改驗(yàn)證數(shù)據(jù)包。需要多次抓包比較才能分析,數(shù)據(jù)包越多,越容易分析。
二、其他驗(yàn)證破解
1、萬能碼;------------涉及驗(yàn)證碼相關(guān)代碼更改;
2、圖片識(shí)別;------------建議用Python的圖片識(shí)別模塊;
3、真機(jī)短信讀??;----------寫個(gè)Android應(yīng)用讀取并返回;
4、服務(wù)器日志讀?。?----------讀取服務(wù)器日志,過濾關(guān)鍵字獲取驗(yàn)證碼;
5、數(shù)據(jù)庫數(shù)據(jù)讀?。?----------JDBC鏈接服務(wù)器,獲取驗(yàn)證碼(包括從已發(fā)送短信內(nèi)容中正則獲?。?;
6、接第三方短信平臺(tái);-----------和那些刷單平臺(tái)對接api,從他們的api獲取短信驗(yàn)證碼。
總結(jié)
以上是生活随笔為你收集整理的破解登录手机验证码思路的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 给一个不多于5位的正整数 要求_java
- 下一篇: 如何解除禁用 UAC