短信接口被盗刷了, 接口是怎么被猜到的

已经做了限制, ip 跟手机号, 那盗刷的都是不同ip 不同手机号, 我服了

9 个赞

被逆向了

1 个赞

接口加验证码了吗

1 个赞

希望损失不是很大

1 个赞

没有加人机校验吗

1 个赞

插个眼 我也想知道是怎么盗刷的

1 个赞

那种短信轰炸搞的吧,要加个人机校验

1 个赞

一般都是逆向你的程序,然后找对应逻辑,如果不同那就是有池,你做了ip和手机限制,就只能等他的池资源耗尽,就扛过去了

2 个赞

手机可以乱填,IP可以走代理,
发短信前需要输入验证码?

1 个赞

这种他是逆向取到接口的吗

1 个赞

原本设计是没这个验证码的, 如果我加个获取验证码后,然后携带验证码才能获取,可以吗

去了差不多几万条吧

确定是真实发送数据吗,会不会是上游扣量了tieba_125

加人机有用吗

看看,也想知道

扛不过去啊, 换接口然后做校验试试

弄个aes自加密吧
前端传一个加密文 后端解密

发短信之前搞个滑块验证码,可以看看网易易盾的

嗯嗯, 我改看看

限制IP没用,只能加人机验证和接口在一定时间请求同少次后做限制 就是会误封正常用户