漏洞概要
关注数(24)
关注此漏洞
漏洞标题:中国移动营业厅自助选号系统漏洞
提交时间:2011-07-24 22:25
修复时间:2011-07-30 00:00
公开时间:2011-07-30 00:00
漏洞类型:设计不当
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2011-07-24: 细节已通知厂商并且等待厂商处理中
2011-07-30: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
昨天晚上陪朋友去办理新的移动手机号码,顺手秒杀了该系统。
刚好白细胞在18日问了同样的问题。http://www.wooyun.org/bugs/wooyun-2010-02178
这里我就算回答你了,不是什么输入法漏洞,我每次只是绕进去后调用输入法出来写文本而已。
详细说明:
漏洞证明:
修复方案:
版权声明:转载请注明来源 猪哥靓@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2011-07-30 00:00
厂商回复:
漏洞Rank:4 (WooYun评价)
最新状态:
暂无
漏洞评价:
评论
-
2011-07-27 07:28 |
继续沉默 ( 实习白帽子 | Rank:62 漏洞数:9 | 好好学习,天天向上)
-
2011-07-27 12:18 |
白细胞 ( 路人 | Rank:17 漏洞数:6 )
感谢猪哥回复我的问题,谢谢。我当时就想把那个触屏给干掉,苦于没思路。
-
2011-07-27 18:04 |
北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )
一板砖拍烂触摸屏,这也算一次成功的入侵事件,纯物理攻击
-
2011-07-28 00:20 |
白细胞 ( 路人 | Rank:17 漏洞数:6 )
北洋贱队这招和万涛当年入侵高招有一拼。那句话怎么说来着:鹰派联盟有万涛,万涛黑站有高招,打开机房推开门,拿着锤子往上敲!
-
2011-07-29 21:02 |
白细胞 ( 路人 | Rank:17 漏洞数:6 )
-
2011-07-30 13:16 |
厮守。 ( 路人 | 还没有发布任何漏洞 | 新人求带。)
我通过这种方法干掉过杭州某旅游集散中心的触屏,直接留后门了。
-
2011-07-30 13:29 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2011-07-30 22:41 |
蚊虫 ( 实习白帽子 | Rank:36 漏洞数:12 | 我装逼这么牛可还是没妞喜欢我)
"绕进去后调用输入法" - 这是什么概念... 直接输入dir 然后溢出 然后就绕过了? 坑爹啊
-
2011-08-01 11:39 |
白细胞 ( 路人 | Rank:17 漏洞数:6 )
非常的坑爹,加了他QQ准备请教的,结果N天没见接受。还是我来说吧:虚拟键盘大都知道吧?触屏的桌面什么都能访问,就是限制于键盘就几个数字,利用虚拟键盘进去留txt或改IE,加用户,你想做什么就做什么。
-
2011-08-01 13:16 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2011-08-01 16:23 |
白细胞 ( 路人 | Rank:17 漏洞数:6 )
xsser,您也觉得“绕进去”这3个字太高深了是吧。
-
2011-08-01 16:33 |
蚊虫 ( 实习白帽子 | Rank:36 漏洞数:12 | 我装逼这么牛可还是没妞喜欢我)
白细胞蝈蝈重点是怎么样调出输入法? 前几天去点了半天这东西都点不出输入法人家还以为哥搞破坏。。
-
2011-08-01 16:40 |
白细胞 ( 路人 | Rank:17 漏洞数:6 )
蚊虫大牛,我告诉你吧,如果是有键盘的就开始-运行-输入osk-回车,触屏的就是点开始-所有程序-附件-辅助工具-屏幕键盘。
-
2011-08-01 16:45 |
白细胞 ( 路人 | Rank:17 漏洞数:6 )
他的截图里是小键盘,那调用小键盘就是开始-控制面板中打开-区域和语言选项。 在“语言”选项卡的“文字服务和输入语言”中,单击“详细信息”。 在“首选项”下,单击“语言栏”。 选“在桌面上显示语言栏”复选框。
-
2011-08-01 23:25 |
蚊虫 ( 实习白帽子 | Rank:36 漏洞数:12 | 我装逼这么牛可还是没妞喜欢我)
白细胞蝈蝈我们这里的机器就像ATM机一样木有任务栏。。介个咋整
-
2011-08-02 12:04 |
白细胞 ( 路人 | Rank:17 漏洞数:6 )
任务栏肯定被隐藏了,开始-控制面板-任务栏和开始菜单,在任务栏和开始菜单属性对话框中,点任务栏标签,把自动隐藏任务栏选项前面的勾去掉,再点确定。 菜鸟愚见,各位别笑话。
-
2011-08-02 12:06 |
F.One.S ( 实习白帽子 | Rank:53 漏洞数:5 | 我是马甲。)
-
2011-08-02 17:09 |
蚊虫 ( 实习白帽子 | Rank:36 漏洞数:12 | 我装逼这么牛可还是没妞喜欢我)
白细胞蝈蝈 这里的机器挺高级的 像ATM机一样的 就几个地方可以交互 。。。木有任务栏怎么点开始。。伤不起。。玩不起,只能dir溢出了。。
-
2011-08-13 01:21 |
Wangl ( 实习白帽子 | Rank:33 漏洞数:4 | 新浪支付,值得拥有)
-
2011-11-09 12:58 |
Frankie ( 路人 | Rank:10 漏洞数:1 | 你存在,我的代码里...Line 0://你)