漏洞概要
关注数(24)
关注此漏洞
漏洞标题:看我如何免费去优米网听课的(帐号机制隐患)
提交时间:2014-12-08 17:15
修复时间:2015-01-22 17:16
公开时间:2015-01-22 17:16
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-12-08: 细节已通知厂商并且等待厂商处理中
2014-12-11: 厂商已经确认,细节仅向厂商公开
2014-12-21: 细节向核心白帽子及相关领域专家公开
2014-12-31: 细节向普通白帽子公开
2015-01-10: 细节向实习白帽子公开
2015-01-22: 细节向公众公开
简要描述:
听说用户过千万唉,所以20Rank可好?哈哈哈哈哈哈哈哈哈哈【二次元挖洞小组招人咯~~有意私信我~~没福利,三次元的可以走了~
详细说明:
去看了下猪猪侠的漏洞~对优米网瞬间就感兴趣了~
大概浏览下发现是一个收费教学网。其中有几个课特想听,
可是我一个学生党怎么有钱呢~
一开始的目标是找找有没有SQL漏洞,可是我不会找啊orz
那我就去注册个账号登陆咯。。。。等等
貌似登陆口没有验证码?这是要发的节奏?
测试了下确实没有
hhh开始fuzz
发送包:
分析了下包,发现密码和用户名都是以GET方式请求的。
没有做IP限制。
用户名是明文传输的,密码一看就是MD5加密。。反正我也不用改密码。我就以12456中国人常用的弱口令来测试吧。
所以我把变量只设置在用户名这里。
看证明
漏洞证明:
我在学校fuzz的。。网络实在卡
不过。。。6W字典、、、2000+用户是123456是闹哪样。。。。这都学什么去了。。。。
放部分账号【我也不知道这里有多少账号
够证明了吧?
2000用户肯定有个VIP吧
另外是否能送个VIP账号= =
修复方案:
版权声明:转载请注明来源 花心h@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2014-12-11 17:59
厂商回复:
感谢提交,正在处理中
最新状态:
暂无