[求助] 需要登陆的账号密码都对了,但是由于是在新设备登录的,发送给手机短信验证码,手机号又不在我这里,有什么办法绕过短信验证呢? 并且 这种检测是基于什么实现的呀? IEMI?串号?

2021-11-03 15:08:49 +08:00
 OkabeRintaro
1037 次点击
所在节点    程序员
9 条回复
OkabeRintaro
2021-11-03 15:11:16 +08:00
有办法伪装码?
libook
2021-11-03 17:08:19 +08:00
问题就是不知道它抓了哪些字段用来识别唯一设别,你可抓包试试,看发送的字段里有没有线索,但希望不大,除非逆向。
OkabeRintaro
2021-11-03 17:19:59 +08:00
@libook 是起点中文网的登陆
chengyiqun
2021-11-04 09:37:42 +08:00
这个验证必须绑定手机号就是个坑, 我以前有个 qq 号的大号, 绑定的是我以前的手机号, 没有解绑, 后来换了新手机号, 这个号彻底登录不进去了, 其实之前还是能登录进去的, 因为记住了设备, 没有验证, 后来换手机了就登不进去了.
这个号就彻底废了, 好在我把之前的群和好友迁移到了新号上.
imn1
2021-11-04 13:15:53 +08:00
如果能绕过,这个服务我就不会用在重要的事项,太不安全了

它这个思路确实很头痛,但针对性也很强,就是用 2FA 验证是否盗号,你如果被盗过号(腾讯除外),就知道 2FA 的重要
OkabeRintaro
2021-11-05 14:23:57 +08:00
@chengyiqun 有时候这种 2FA 验证是真的恶心
OkabeRintaro
2021-11-05 14:31:12 +08:00
时间一长 账号资料都忘记了 ,难道换手机了 我还得找那个手机号的新主人要验证码?
OkabeRintaro
2021-11-06 14:25:59 +08:00
@OkabeRintaro 唉 验证码十次错误 会话就是失效了 需要重新等一分钟发送验证码
OkabeRintaro
2021-11-08 09:15:26 +08:00
好吧 看来没办法了,听人说 这种验证码是服务器端的,除非拿下服务器。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/812735

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX