公司项目系统第三方渗透测试汇总
  1. 公司项目系统第三方渗透测试汇总
  2. STCS-8

【泰好保公众号车险查勘】【中风险】短信攻击、短信轰炸、短信DDOS攻击

    问题详情

    • 项目环境:
      SIT

      描述

      漏洞位置:公众号-作业通道-车险查勘

      修复方式
      参照建议修复方案:1.合理配置后台短信服务器的功能,首先验证手机号格式是否正确,其次对于同一手机号码,每次发送短信的间隔应至少为60秒,且十分钟内最多发送三次短信;
      2. 短信发送页面应加入图形验证码等验证方式。

        活动

        黄雄 创建问题 -
        隐藏
        黄雄 添加了备注 -

        测试标准 :参照修改方式验证

        显示
        黄雄 添加了备注 - 测试标准 :参照修改方式验证
        匿名 进行了改变 -
        字段 原值 新值
        状态 To Do [ 10001 ] In Progress [ 3 ]
        匿名 进行了改变 -
        状态 In Progress [ 3 ] To Do [ 10001 ]
        李小龙 进行了改变 -
        状态 To Do [ 10001 ] In Progress [ 3 ]
        李小龙 进行了改变 -
        状态 In Progress [ 3 ] To Do [ 10001 ]
        李小龙 进行了改变 -
        状态 To Do [ 10001 ] In Progress [ 3 ]
        李小龙 进行了改变 -
        状态 In Progress [ 3 ] To Do [ 10001 ]
        李小龙 进行了改变 -
        解决结果 Fixed [ 1 ]
        李小龙 进行了改变 -
        状态 To Do [ 10001 ] In Progress [ 3 ]
        李小龙 进行了改变 -
        状态 In Progress [ 3 ] To Do [ 10001 ]
        李小龙 进行了改变 -
        状态 To Do [ 10001 ] In Progress [ 3 ]
        李小龙 进行了改变 -
        状态 In Progress [ 3 ] To Do [ 10001 ]
        李小龙 进行了改变 -
        状态 To Do [ 10001 ] In Progress [ 3 ]
        李小龙 进行了改变 -
        状态 In Progress [ 3 ] To Do [ 10001 ]
        李小龙 进行了改变 -
        状态 To Do [ 10001 ] In Progress [ 3 ]
        李小龙 进行了改变 -
        状态 In Progress [ 3 ] To Do [ 10001 ]
        李小龙 进行了改变 -
        状态 To Do [ 10001 ] In Progress [ 3 ]
        黄雄 进行了改变 -
        工作流 STCS: 简单缺陷跟踪工作流 [ 32530 ] jira [ 32539 ]
        李小龙 添加了工作日志 - 10/十月/23 4:55 下午
        • 已记录工作日志:
          1 分
           
          <没有备注>
        李小龙 进行了改变 -
        预估剩余时间 0 minutes [ 0 ]
        已耗费时间 1 minute [ 90 ]
        工作日志 Id 19522 [ 19522 ]
        李小龙 进行了改变 -
        状态 In Progress [ 3 ] Resolved [ 5 ]
        黄雄 进行了改变 -
        状态 Resolved [ 5 ] Closed [ 6 ]

          用户

          • 经办人:
            李小龙
            报告人:
            黄雄
          • 投票:
            0 为这个问题投票
            关注人:
            1 关注这个问题

            日期

            • 创建:
              更新:
              解决:

              时间追踪

              预估时间:
              原预估时间 - 尚未登记
              尚未登记
              剩余时间:
              剩余时间 - 0 分
              0m
              实际工作时间:
              耗费时间 - 1 分
              1m