互联网的日新月异,变化之快,造就了很多灰色产业,今天我们就来曝光一下呼死你的原理和盈利方式。
相信很多商家的电话都曾遭遇“呼死你”软件,电话、短信不断,无法接听正常客户的电话,更有幕后黑手以勒索的形式,索要费用。我们先来解析一下“呼死你”软件的原理首先我们知道,好多网站为了验证客户的真实性,需要提交短信验证码来验证信息。那么不法分子利用这个漏洞来批量获取这种数据流。例子:首先我们找到一个正常网站,这个网站注册时需要短信验证。
我们都知道,访问一个正常的资源实际上就是数据发送和数据的接收问题,那么上图中,点击获取手机验证码,实际上就是将131811XXXXX这个手机号通过GET或者POST的方式提交到网站的后台验证接口上去,我们通过抓包软件,可以分析数据的路由。软件开发者把此类数据收集累加起来,形成“呼死你”不写那么专业,本人就喜欢大白话,让所有人能看得懂。实例:将 131811XXXXX 数据提交至www.xxx.com手机会获得X网站的注册验证码将131811XXXXX数据提交至 手机会获得Y网站的注册验证码软件制作商,将多个这种数据汇集起来,形成一个软件,将手机号这个变量提取出来,每1秒提交一个,从而被轰炸的手机,短信不断。