漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-035267
漏洞标题:酒美网验证码可被绕过进行注册/登陆(可扫号撞库)
相关厂商:酒美网
漏洞作者: 小胖胖要减肥
提交时间:2013-08-25 22:26
修复时间:2013-08-30 22:27
公开时间:2013-08-30 22:27
漏洞类型:设计缺陷/逻辑错误
危害等级:中
自评Rank:8
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-08-25: 细节已通知厂商并且等待厂商处理中
2013-08-30: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
酒美网验证码绕过注册,扫号撞库
详细说明:
漏洞证明:
修复方案:
过节了要送亲戚点酒,希望慷慨下,哈哈
当前扫号,撞库是黑产的一个重要攻击手段,你们如果有盗号可以监控下类似登陆数据
注册的话既然限制了也最好不要被绕过
1 验证码不要在客户端验证,防止工具提交相同验证码
2 wap没有验证码的地方加下吧
版权声明:转载请注明来源 小胖胖要减肥@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2013-08-30 22:27
厂商回复:
最新状态:
暂无