研究文章

重置你的密码是脆弱:常见的基于短信的身份验证的安全研究物联网设备

箱1

消息应用程序密码重置的家里。应用程序请求短信验证码
GET / ci / user /getVerifyCodeuid ?= 1和电话= 1383815
&imei= HTTP / 1.1
主机: house.com.cn
连接:维生
接受编码:gzip
用户代理:okhttp/ 3.3.1