漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-044161
漏洞标题:我是如何进入中关村联盟中心后台的
相关厂商:中关村在线
漏洞作者: MeirLin
提交时间:2013-11-26 22:38
修复时间:2014-01-10 22:38
公开时间:2014-01-10 22:38
漏洞类型:成功的入侵事件
危害等级:低
自评Rank:1
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-11-26: 细节已通知厂商并且等待厂商处理中
2013-11-27: 厂商已经确认,细节仅向厂商公开
2013-12-07: 细节向核心白帽子及相关领域专家公开
2013-12-17: 细节向普通白帽子公开
2013-12-27: 细节向实习白帽子公开
2014-01-10: 细节向公众公开
简要描述:
最大的安全还是人心,
详细说明:
#1 社工的魅力
最近在关注单反,(可笑,屌丝看啥单反) 常看一些测评的文章,其中一篇文章小编写到 “刚刚我在某某论坛得知…” 心里一石激起千层浪,立即前去该论坛,PHPWind的站
zol的小编在这里有帐号,如果可以拿到帐号可利用的东西就多了,(旁注>织梦exp>星外提权>拿下)下载数据库,从注册邮箱查询拿到帐号密码,加密的,没办法 跑吧,
前天挂了一晚上,无奈半夜停电全完了... 昨天又挂了一晚上才跑出来。密码zolxi****1985 在个人信息那找到他的QQ,
查看QQ空间看看有啥可利用的不, 没权限。。。 好吧 加好友之。。 几小时后
顺利进入QQ空间,空间有几张过生日的照片,可是好像没有发说说发日志的习惯... 说说都是几年前的,尝试用解出来的密码登录一下QQ试试。。由于他登录着QQ,现在不能试,排了几场LOL后看到他下线了,果断尝试下,悲催密码错误, 猜测他论坛密码的后四位90%会是生日,前面找到他过生日的照片,试一下照片上传日期,去掉前面的zol,测试登录成功。。。。。。。。。人品就是这么好没办法。
怪不得个人资料没东西呢,原来都隐藏了。 在地址处找到一个zol的url 。。。 打开是联盟中心的后台地址,现在有了后台地址,可是没有帐号密码也是没有办法。 咋办。。
2# QQ会员漫游信息危害大
注意到小编是开通了QQ会员的,我们都知道QQ会员可享受消息漫游服务。。。号上也加有zol的同事,他们之间会不会有漫游的消息可利用呢。 答案是肯定的!
哈哈,在与其他编辑的聊天记录中找到 有同事问他后台的帐号密码,他回复了两个不同的邮箱,难道密码是第二个邮箱吗? 。。 答案又是肯定的, 成功登录。。
后台不知道咋拿shell 。。。 本想进一步渗透呢, 也不敢乱插, 就到这里吧。
回头看看自己写的好渣好乱,能不能审核过呢?
漏洞证明:
修复方案:
1# 像这种关键业务,后台登录加一个问题验证会比较好。
版权声明:转载请注明来源 MeirLin@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:5
确认时间:2013-11-27 09:45
厂商回复:
感谢,能提供已被窃取的账号么
最新状态:
暂无