BookMyShow の OTP 制限をスペースだけで回避して ₹1000 を獲得した方法! from infosecwriteups.com security summary Twitter Facebook はてブ Pocket LINE コピー 2025.02.18 infosecwriteups.comHow I Bypassed BookMyShow’s OTP Limit with Just a Space & Got ₹1000 for It! - infosecwriteups.com 携帯電話番号の末尾のスペースを使用して、OTP レート制限を回避し、SMS メッセージを際限なく送信しました。 その後、攻撃者はユーザーの受信トレイをマルウェアで溢れさせ、悪用を避けるために SMS の使用制限を使い果たすことで SMS クォータを使い果たす可能性があります。 ただし、トークンとして 1,500 を使用すると、制限を回避して、それ以上試行せずに SMS の送信を続けることができました。
コメント