漏洞概要
关注数(24)
关注此漏洞
漏洞标题:wooyun弱验证码不算漏洞的漏洞
提交时间:2011-11-15 22:18
修复时间:2011-11-15 22:27
公开时间:2011-11-15 22:27
漏洞类型:设计缺陷/逻辑错误
危害等级:低
自评Rank:2
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2011-11-15: 积极联系厂商并且等待厂商认领中,细节不对外公开
2011-11-15: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
图形验证码非常规律,简单的程序即可识别
详细说明:
系统自带字体生成的模板基本可达到80%识别率
python代码,这样就可以完全过滤掉背景只剩文字了。剩下的随便做个模板匹配就行了
漏洞证明:
修复方案:
改进验证码生成算法,或者使用recaptcha(识别率50%-60%)
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:3 (WooYun评价)
漏洞评价:
评论
-
2011-11-16 00:52 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2011-11-16 01:53 |
Anthr@X ( 路人 | Rank:8 漏洞数:2 | Where there's a will,there's a way.)
-
2011-11-16 11:06 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2011-11-16 15:15 |
Frankie ( 路人 | Rank:10 漏洞数:1 | 你存在,我的代码里...Line 0://你)
擦..这个....太狠了..太牛了..果断很牛很暴力啊.
-
2011-11-16 23:09 |
Anthr@X ( 路人 | Rank:8 漏洞数:2 | Where there's a will,there's a way.)
-
2011-11-16 23:58 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2011-11-17 10:18 |
Frankie ( 路人 | Rank:10 漏洞数:1 | 你存在,我的代码里...Line 0://你)
-
2011-11-18 12:48 |
redzl ( 路人 | Rank:6 漏洞数:1 | Let's exploit it!)