当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0152679

漏洞标题:篱笆网某处接口设计缺陷可绕过验证码撞库用户

相关厂商:篱笆网

漏洞作者: 路人甲

提交时间:2015-11-08 20:32

修复时间:2016-01-11 15:32

公开时间:2016-01-11 15:32

漏洞类型:设计缺陷/逻辑错误

危害等级:低

自评Rank:3

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-08: 细节已通知厂商并且等待厂商处理中
2015-11-19: 厂商已经确认,细节仅向厂商公开
2015-11-29: 细节向核心白帽子及相关领域专家公开
2015-12-09: 细节向普通白帽子公开
2015-12-19: 细节向实习白帽子公开
2016-01-11: 细节向公众公开

简要描述:

篱笆网某处接口设计缺陷可绕过验证码撞库用户

详细说明:

http://passport.liba.com/login.htm这个好像就是主站的登录的接口,一开始没有验证码限制的,登录一定错误次数之后验证码就出来了额:

111.png


然后测试绕过发现是可以的:验证码输入正确之后一直正确的,抓包发现用户名密码明文传输的:

222.png


发现可以撞库:

333.png


成功帐号证明:

5952179	19881003	653
441905149 7758258 653
amimoon 630417 653
zhanghanwei 123456 653
yjdnuu Iloveyou 653
23423423 123456 653
yun0451 79042744 653
176038032 wangmeie 653
6962420 902322 653
jameswell 851224 653
fbitntn 8741815 653
kk1431 10160214 653
277578200 19820930 653
fdfd 123456 653
epie 1qaz2wsx 653
dayu8735 94098808 653
davidwangyj wang1986 653
abeil 983520 653
sdgg 123456 653
mimor 26176758 653
lbam 123456 653
124993262 3163945 653
qushiguang1985 13611657300 653
eyimeyi 18919250 653
jtgzhou rose520 653
496629715 18442710 653
funkyxue beauty 653
woshiosp woshiosp1 653
diandi_001 224126 653
wwbkk 871170 653
asdasdasd asdasdasd 653
165465 123456 653
hogfish wei0jing 653
285386705 jkyas0410 653
chilitao 814117 653
11123 111111 653
jingygr jingygr 653
626122253 19881101 653
286642 999999 653
xjtomb ww52681 653
xwl654 65433944 653
cscwq chinaren 653
272544885 7916605 653
122222 123456 653
gwpl001 qqqqqqqq 653
ds 123456 653
daniph 123456 653
applony yellow 653
lzy7816 846321 653
jimmyjibin jimmy2elva 653
124630314 262008506 653
3232323 123456 653
gubei gubei06 653
youyou0710 19610710 653
xintongchuyin 686868 653
408074516 408074516 653
ezjoys 321458 653
56565656 123456 653
rainnaif 19880121 653
dsfgsg 123456 653
121203686 121203686 653
55555 55555 653
weiy22 abcd111 653
aawill 1127114 653
benson54 vigovigo 653
hihihi 123456 653
740740 740740 653
362035697 13585583470 653
tanya0113 102344 653


网站登录证明:

555.png


666.png

漏洞证明:

http://passport.liba.com/login.htm这个好像就是主站的登录的接口,一开始没有验证码限制的,登录一定错误次数之后验证码就出来了额:

111.png


然后测试绕过发现是可以的:验证码输入正确之后一直正确的,抓包发现用户名密码明文传输的:

222.png


发现可以撞库:

333.png


成功帐号证明:

5952179	19881003	653
441905149 7758258 653
amimoon 630417 653
zhanghanwei 123456 653
yjdnuu Iloveyou 653
23423423 123456 653
yun0451 79042744 653
176038032 wangmeie 653
6962420 902322 653
jameswell 851224 653
fbitntn 8741815 653
kk1431 10160214 653
277578200 19820930 653
fdfd 123456 653
epie 1qaz2wsx 653
dayu8735 94098808 653
davidwangyj wang1986 653
abeil 983520 653
sdgg 123456 653
mimor 26176758 653
lbam 123456 653
124993262 3163945 653
qushiguang1985 13611657300 653
eyimeyi 18919250 653
jtgzhou rose520 653
496629715 18442710 653
funkyxue beauty 653
woshiosp woshiosp1 653
diandi_001 224126 653
wwbkk 871170 653
asdasdasd asdasdasd 653
165465 123456 653
hogfish wei0jing 653
285386705 jkyas0410 653
chilitao 814117 653
11123 111111 653
jingygr jingygr 653
626122253 19881101 653
286642 999999 653
xjtomb ww52681 653
xwl654 65433944 653
cscwq chinaren 653
272544885 7916605 653
122222 123456 653
gwpl001 qqqqqqqq 653
ds 123456 653
daniph 123456 653
applony yellow 653
lzy7816 846321 653
jimmyjibin jimmy2elva 653
124630314 262008506 653
3232323 123456 653
gubei gubei06 653
youyou0710 19610710 653
xintongchuyin 686868 653
408074516 408074516 653
ezjoys 321458 653
56565656 123456 653
rainnaif 19880121 653
dsfgsg 123456 653
121203686 121203686 653
55555 55555 653
weiy22 abcd111 653
aawill 1127114 653
benson54 vigovigo 653
hihihi 123456 653
740740 740740 653
362035697 13585583470 653
tanya0113 102344 653


网站登录证明:

555.png


666.png

修复方案:

修复验证码

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2015-11-19 14:13

厂商回复:

已安排修复

最新状态:

暂无