研究文章

重置你的密码是脆弱:常见的基于短信的身份验证的安全研究物联网设备

盒3

消息应用程序密码重置的家里。应用程序请求密码重置
POST / ci /用户/燃煤/pwd ?密码= e10adc3949ba59abbe56
e057f20F883e&code = 7496和电话= 1383815 及注册= d3db1
a89d68cd72cbd2 a3fcbf9822876 HTTP / 1.1
饼干:JSESSIONID = f7b53283 - 3 -甜2 - 400 d - b0ee - 76 a17103
6414年
内容长度:0
主机: house.com.cn
连接:维生
接受编码:gzip
用户代理:okhttp/ 3.3.1