当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-011495

漏洞标题: 想要牛B的QQ吗?那就去腾讯申诉吧!(神马都是浮云)

相关厂商:腾讯

漏洞作者: 禽兽大叔

提交时间:2012-08-29 09:01

修复时间:2012-10-13 09:02

公开时间:2012-10-13 09:02

漏洞类型:账户体系控制不严

危害等级:中

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-08-29: 细节已通知厂商并且等待厂商处理中
2012-08-30: 厂商已经确认,细节仅向厂商公开
2012-09-09: 细节向核心白帽子及相关领域专家公开
2012-09-19: 细节向普通白帽子公开
2012-09-29: 细节向实习白帽子公开
2012-10-13: 细节向公众公开

简要描述:

申诉体系控制不严 真是浮云啊

详细说明:

大家好现在给大家说下技术申诉的几个步骤:
1:技术申诉就是你要有钓鱼资料 通常的钓鱼资料里面都有
另外的一个QQ和密码。首先,我们先登录小号 对号上的好友进行
忽悠。邀请他辅助申诉
2:真实姓名:填写钓鱼姓名 历史密码填写钓鱼历史密码
密保问题不知道不填写,证件填写豪猪证件{注意:我们不知道豪猪哪里人,
但是钓鱼号码都有进鱼站的IP,我们百度,然后3年来的地点都写IP地点。
3.填写好申诉表,我们给tx打电话;4008812345 或者075583765566 输入自己要申诉的
QQ号码然后按1号键进行催办,在5分钟之内结果就会出来,有时候2分钟,看你打电话的速度
4:申诉7 8位的邀请3个好友就可以 6位的忽悠5个好友辅助申诉.5位的5个或者7个好友进行辅助
申诉。
5:7 8位的申诉基本成功率是85%以上的,5 6位的30%左右 56位的进站IP和老密尽量查一下
增加申诉的概率
6:所谓的技术申诉,也就是不过如此,好了,话多了.大家快行动吧。一起玩申诉吧

漏洞证明:







很多 我就不多发了 再发就不厚道了,真是浮云啊,这个世界需要和平。

修复方案:

你们懂的。

版权声明:转载请注明来源 禽兽大叔@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:5

确认时间:2012-08-30 10:39

厂商回复:

感谢反馈,我们已经在跟进处理中~

最新状态:

暂无


漏洞评价:

评论

  1. 2012-08-29 09:19 | 坏虾 ( 路人 | Rank:28 漏洞数:8 | From Internet,For Internet……BY:坏虾)

    V58J

  2. 2012-08-29 09:20 | El4pse ( 路人 | Rank:29 漏洞数:7 | 世界上从来没有不可能这几个字,可不可能完...)

    短位QQ结合老密填好申诉表提交后拨打客服电话人工服务。。接下来就看你忽悠技术了。。这个貌似已经很长时间了。。不过有时候也要看运气的。。

  3. 2012-08-29 09:27 | 小屁孩 ( 实习白帽子 | Rank:47 漏洞数:11 | 把付出养成习惯,你将收获成功)

    10001谁把这号借我玩玩。。

  4. 2012-08-29 09:52 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    果然是禽兽大叔啊 业务漏洞才尼玛要命啊

  5. 2012-08-29 10:41 | neal ( 普通白帽子 | Rank:219 漏洞数:23 )

    @禽兽大叔 基友 求详细...

  6. 2012-08-29 11:25 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @xsser 求公开看思路啊...我愿意出20WB

  7. 2012-08-29 11:41 | 禽兽大叔 ( 实习白帽子 | Rank:83 漏洞数:22 | 不抛弃,不放弃)

    我是好人,自从一下进去N个老友,就没干过坏事了。。。我本来就不喜欢干坏事 只是研究下罢了QQ号码浮云啊http://news.ccidnet.com/art/1032/20120518/3867571_2.html

  8. 2012-08-29 11:41 | Falcon ( 路人 | Rank:0 漏洞数:2 | 专业从事,暗杀,刺杀,投毒,潜伏,搏击,...)

    这个早出来了我现在的6为Q就是用这个搞定的

  9. 2012-08-29 12:07 | imlonghao ( 普通白帽子 | Rank:730 漏洞数:74 )

    深受其害的路过了

  10. 2012-08-29 14:17 | 咖啡 ( 实习白帽子 | Rank:48 漏洞数:20 )

    难道是好友克隆。。。。。。。。

  11. 2012-08-29 15:07 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    09年前,破号都是浮云。

  12. 2012-08-29 16:56 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @Falcon 求真相、、

  13. 2012-08-29 19:02 | f4tb0y ( 路人 | Rank:11 漏洞数:2 | 做人要低调。)

    谁帮我也搞个6位的 我愿出1WB~

  14. 2012-08-29 19:27 | 245661320 ( 路人 | Rank:1 漏洞数:3 | 永无边境的黑暗!)

    电话客服的号码是多少

  15. 2012-08-29 19:58 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @f4tb0y 我出2WB!

  16. 2012-08-29 20:29 | 咖啡 ( 实习白帽子 | Rank:48 漏洞数:20 )

    帮我搞个六位的我有多少出多WB

  17. 2012-08-29 20:51 | RAINMan ( 路人 | Rank:0 漏洞数:1 | 不明真相的群众)

    这个实在是很火啊~ 持续关注中! 我一代密保号一直升级不了..申诉也不过 正蛋疼着呢

  18. 2012-08-29 21:13 | xyhk5558 ( 路人 | Rank:17 漏洞数:4 | 世界是灰色的!)

    这球步骤

  19. 2012-08-29 23:03 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @咖啡 你目前只有6WB、、、

  20. 2012-08-29 23:05 | 禽兽大叔 ( 实习白帽子 | Rank:83 漏洞数:22 | 不抛弃,不放弃)

    WB 是神马。。。我怎么莫有

  21. 2012-08-30 00:50 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @禽兽大叔 你有68,1WB=1rank

  22. 2012-08-30 08:34 | 聆听 ( 路人 | Rank:8 漏洞数:3 | why are you so diao !)

    @禽兽大叔 貌似是钓鱼?

  23. 2012-08-30 10:28 | 禽兽大叔 ( 实习白帽子 | Rank:83 漏洞数:22 | 不抛弃,不放弃)

    @聆听 往事不堪回首,岁月如钩。

  24. 2012-08-30 15:39 | Henry:bobo ( 普通白帽子 | Rank:104 漏洞数:22 | 本胖吊!~又高又肥2个奶奶像地雷)

    @禽兽大叔 求细节

  25. 2012-08-31 10:57 | Falcon ( 路人 | Rank:0 漏洞数:2 | 专业从事,暗杀,刺杀,投毒,潜伏,搏击,...)

    @px1624 这个漏洞被爆出来了腾讯肯定回补上的哈哈!

  26. 2012-09-23 16:26 | Vty ( 普通白帽子 | Rank:199 漏洞数:37 )

    以前搞过一代保,前提还是得先钓到密码吧

  27. 2012-09-23 19:45 | 聆听 ( 路人 | Rank:8 漏洞数:3 | why are you so diao !)

    @禽兽大叔 大叔给搞个6位呗。。嘿嘿。。

  28. 2012-10-01 22:47 | F1n9er ( 路人 | Rank:0 漏洞数:2 | 、)

    不亏是禽兽 碉堡了,

  29. 2012-10-13 09:09 | Admin 17951 ( 路人 | Rank:12 漏洞数:4 | www.wooyun.org)

    @禽兽大叔 帮我申诉2个7位的扣扣啊,谢了!

  30. 2012-10-13 14:10 | y35u ( 普通白帽子 | Rank:364 漏洞数:38 | yesu)

    我想买5位qq,你有不

  31. 2012-10-13 16:53 | 悠悠 ( 路人 | Rank:22 漏洞数:5 | 悠悠~~)

    WB有何用?

  32. 2012-10-14 11:54 | 桔子 ( 路人 | Rank:4 漏洞数:4 | 一个小小的学生而已)

    把10000申诉来玩玩吧!

  33. 2014-06-02 11:51 | 浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )

    原来是禽兽大叔提交这个漏洞,害我8位QQ没申诉成功,严重鄙视你~