推荐.NET教程:
ASP.NET
C#
开发环境
Ajax教程
控件开发
统计报表
数据库
Web服务
安装部署
CommunityServer
NHibernate
DataGrid/GridView
实用代码
VS2005
示例源码
MVC/三层
SqlHelper
入门源码
开源
CMS
Ajax/Atlas
C#.net
毕业设计
源码
经典代码
商业
本站作品
持久层
随书源码
WebService
英文/汉化
Asp.net2.0
阿牛·乐园
每天进步一点点
博客园
::
首页
::
新随笔
::
联系
::
订阅
::
管理
::
71 随笔 :: 14 文章 :: 361 评论 :: 10 Trackbacks
发现移动太NB了,验证码图像路径直接包含验证码
今天去移动上查看手机通话记录,习惯性的看了一下验证码,发现比上次好了一点,用我以前的文章,不好识别了.
但查看了一下图片路径,一下子就晕了.图片的路径竟然是:
http://www.he.chinamobile.com/Service/MakeNewAttest?randCode=4955
发现移动太是太牛了. 佩服佩服
posted on 2007-08-01 09:05
阿牛
阅读(1759)
评论(25)
编辑
收藏
所属分类:
ASP.net
、
DHTML,JS
、
生活
评论
#1楼
2007-08-01 09:08
周奔驰
hehe
回复
引用
查看
#2楼
2007-08-01 09:08
qqhe325
沙发
回复
引用
查看
#3楼
2007-08-01 09:08
zzz [未注册用户]
楼主应该好好学习。。。。
这个不应该发在首页。
鉴定完毕
回复
引用
查看
#4楼
2007-08-01 09:08
周银辉
呵呵,人家是移动嘛
回复
引用
查看
#5楼
2007-08-01 09:14
TerryHe
晕死!
估计移动使用验证码是因为别公司都使用了!!!
哈哈
回复
引用
查看
#6楼
[
楼主
]
2007-08-01 09:18
阿牛
@TerryHe
同意,目前想不到更合理的解释
回复
引用
查看
#7楼
2007-08-01 09:20
hyde82
移动的项目本来就是政绩工程。。。。
回复
引用
查看
#8楼
2007-08-01 09:21
pwqzc [未注册用户]
楼主:
是不是这样就可以破解移动公司的手机服务密码了啊?
呵呵
回复
引用
查看
#9楼
2007-08-01 09:23
hellws [未注册用户]
佩服,这还验证什么
回复
引用
查看
#10楼
2007-08-01 09:24
pwqzc [未注册用户]
http://www.hn.chinamobile.com/
楼主:请看看上面这个地址,湖南移动的
不是你说的那样啊?
回复
引用
查看
#11楼
[
楼主
]
2007-08-01 09:26
阿牛
@pwqzc
我发现的是河北的
http://www.he.chinamobile.com/
回复
引用
查看
#12楼
2007-08-01 09:28
武眉博<活靶子.Net>
做的人觉得别人都做他也做就是不知道做来做什么用
回复
引用
查看
#13楼
2007-08-01 09:32
Maple
顶楼上的
回复
引用
查看
#14楼
2007-08-01 09:37
Alibaba
我们这里的也不是啊,为是们移动公司的网站不统一做呢
回复
引用
查看
#15楼
2007-08-01 09:38
olala [未注册用户]
发现北京上海的没有浙江广东好看
回复
引用
查看
#16楼
2007-08-01 09:38
笑煞天
发垃圾回复信息的人最喜欢看到这种场景了,呵呵.
回复
引用
查看
#17楼
2007-08-01 09:56
Dream world 梦想天空
正常的,驱动之家的验证码也有bug,哈哈~
回复
引用
查看
#18楼
2007-08-01 10:29
BoyLee
人才。。。。。。。。。。。。。
回复
引用
查看
#19楼
2007-08-01 12:12
aspnetx
http://www.jl.chinamobile.com/showFuJiaMa?0.13107504759962402
吉林的
回复
引用
查看
#20楼
2007-08-01 15:19
男爵
自古移动出人才
回复
引用
查看
#21楼
2007-08-02 08:39
lovebanyi [未注册用户]
AreYouHuman=0725
这个是博客园的漏洞到现在还没有改过来。
还有登录的时候用的是明文。。要是公司有某个要用监听的话。。用户名和密码也被盗去了呵呵。。
不过现在的很多系统都没有去用ssl..
回复
引用
查看
#22楼
2007-08-02 14:42
随风流月
验证码形同虚设。。。
回复
引用
查看
#23楼
[
楼主
]
2007-08-03 08:51
阿牛
@lovebanyi
吉林的,也太容易识别了吧.
回复
引用
查看
#24楼
2007-08-18 21:24
路过 [未注册用户]
测试了下,确实河北的移动确实这个漏动太大了,广西的没见有这问题
回复
引用
查看
#25楼
2007-08-19 09:32
误闯牛棚的人 [未注册用户]
热闹!
回复
引用
查看
新用户注册
刷新评论列表
标题
姓名
主页
Email
(只有博主才能看到)
验证码
*
看不清,换一张
内容(请不要发表任何与政治相关的内容)
Remember Me?
登录
使用高级评论
新用户注册
返回页首
恢复上次提交
[使用Ctrl+Enter键可以直接提交]
向地震灾区捐赠爱心
所属分类的其他文章:
·
第一个asp.net的workflow例子
·
发现移动太NB了,验证码图像路径直接包含验证码
·
用控件的方式解决问题-在客户端关联WEB控件引用
·
ASP.NET AJAX 's UpdatePanel 中使用Page.ClientScript.RegisterStartupScript 失败
·
用"指定字符组成的任意进制"转换生成不带4的卡号
·
UpdateProgress之用半透明DIV加居中的提示进行时.
·
如何使HTML元素的事件,使用我们封装类的成员函数作为处理函数
·
0自动转型到DBNull.Value引发的错误
·
以前写的带参数的window.setTimeout(参数可为对象)
·
NHibernate使用时,不能返回自己的异常的解决办法
博客园首页
社区
<
2007年8月
>
日
一
二
三
四
五
六
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
7
8
与我互动
给我发短消息
常用链接
我的随笔
我的空间
我的短信
我的评论
更多链接
我的参与
我的新闻
最新评论
我的标签
留言簿
(4)
给我留言
查看留言
随笔分类
(99)
ASP.net(22)
(rss)
BAT(1)
(rss)
C#(20)
(rss)
C++(10)
(rss)
DHTML,JS(19)
(rss)
Java(2)
(rss)
TSQL(6)
(rss)
工作流(1)
(rss)
其它语言(5)
(rss)
生活(13)
(rss)
随笔档案
(71)
2008年5月 (1)
2008年3月 (1)
2007年12月 (2)
2007年11月 (2)
2007年9月 (1)
2007年8月 (5)
2007年7月 (9)
2007年6月 (6)
2007年5月 (5)
2007年4月 (5)
2007年3月 (8)
2006年11月 (2)
2006年9月 (1)
2006年8月 (4)
2006年7月 (4)
2006年6月 (2)
2006年5月 (2)
2006年4月 (7)
2006年3月 (2)
2005年11月 (2)
文章分类
(25)
ASP(2)
(rss)
ASP.NET(2)
(rss)
C#(3)
(rss)
CSS(1)
(rss)
DHTML,JS(7)
(rss)
MSSql(4)
(rss)
VC/C++(1)
(rss)
收藏(5)
(rss)
文章档案
(14)
2007年7月 (1)
2006年11月 (1)
2006年9月 (3)
2006年5月 (1)
2006年3月 (2)
2005年11月 (6)
收藏夹
(32)
C#(10)
(rss)
Database(2)
(rss)
javascript(3)
(rss)
Log4Net(3)
(rss)
Remoting(3)
(rss)
报表
(rss)
创业(4)
(rss)
工作流(4)
(rss)
网页(3)
(rss)
友情链接
asp.net源码下载站
很不错的asp.net源码下载站
DotNet新闻及文章中心
很不错的DotNet新闻及文章中心
Scott Guthrie's Blog on ASP.NET and .NET
Scott Guthrie's Blog on ASP.NET and .NET
scottgu
(rss)
宝玉的blog
(rss)
专注于web开发技术
创造机会的人是勇者;等待机会的人是愚者
EPZUZU.COM-创造机会的人是勇者;等待机会的人是愚者
海东的技术资料
(rss)
鸟食轩
(rss)
软件测试
(rss)
软件测试领域的交流平台
㊣点滴伊飏
(rss)
㊣点滴伊飏
紫雨轩
(rss)
破文
最新随笔
1. 在Excel中检验身份证号
2. 一个简单好用的JS标签(辞职当天帮同事写的东东)
3. 三行两列DIV布局之左固定宽度
4. XP SN
5. C与C#通讯加密之C语言DES的cbc pkcs7的实现(二)
6. C与C#通讯加密之C语言DES的cbc pkcs7的实现
7. 第一个asp.net的workflow例子
8. 从struct到byte[]之RawFormatter
9. 一个HTTP.二进制POST和HTTP指定长度接收的C++实现
10. 又一个网页下载者木马
搜索
积分与排名
积分 - 78559
排名 - 425
最新评论
1. re: 以前写的带参数的window.setTimeout(参数可为对象)
兄弟,你可是方便了我呀,不过你可否加一点注释,就几行代码,加个注释举手而已吧?谢了。。。。。。
--b03153122@126.com
2. re: 验证码的思考,你的验证码安全吗?
target="_blank"
--Mon
3. re: 查询IP所在区段
@loveme告诉我吧
这个意思是 ret = ret * 2^8 然后 ret = ret + b
这样写,效率要高一点.
--阿牛
4. re: 查询IP所在区段
ret <<= 8;
ret |= b;
这里干嘛要这样呢?请楼主指点
loveme821102@126.com
--loveme告诉我吧
5. re: [原创]利用HttpModuler实现WEB程序同一时间只让一个用户实例登陆(修改)
能不能实现:同一时间只让一个用户实例登陆(再登录提示
”该用户已登录“)
--hunterxray
阅读排行榜
1. 验证码的思考,你的验证码安全吗?(3997)
2. 移动的验证码安全问题告诉移动网站后......,1860意指一般人不会这样做.(3471)
3. 图片服务器上图片的管理网站上传与前台显示(3436)
4. 超级简单的Region对比识别验证码(2835)
5. [原创]利用HttpModuler实现WEB程序同一时间只让一个用户实例登陆(修改)(2817)
评论排行榜
1. 验证码的思考,你的验证码安全吗?(42)
2. 今天是公历6.19,我女儿的第一个生日,也是全国人民的大节日,端午节快乐(40)
3. 移动的验证码安全问题告诉移动网站后......,1860意指一般人不会这样做.(29)
4. 用控件的方式解决问题-在客户端关联WEB控件引用(28)
5. 发现移动太NB了,验证码图像路径直接包含验证码(25)
Powered by:
博客园
Copyright © 阿牛