漏洞概要
关注数(24)
关注此漏洞
漏洞标题:新浪微博某处刷积分漏洞
提交时间:2012-11-17 12:27
修复时间:2013-01-01 12:28
公开时间:2013-01-01 12:28
漏洞类型:设计缺陷/逻辑错误
危害等级:中
自评Rank:5
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-11-17: 细节已通知厂商并且等待厂商处理中
2012-11-19: 厂商已经确认,细节仅向厂商公开
2012-11-29: 细节向核心白帽子及相关领域专家公开
2012-12-09: 细节向普通白帽子公开
2012-12-19: 细节向实习白帽子公开
2013-01-01: 细节向公众公开
简要描述:
据说周积分前五可以换奖品哦~
详细说明:
http://place.weibo.com/poigame
这个地点纠错游戏,抓个包,然后递增answers[0][qid]就可以无限刷积分了。
貌似前台一天有限制,但是如果是直接POST的话可以无视这个限制。。。
开了一小会,就那么多了。
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:2
确认时间:2012-11-19 11:54
厂商回复:
多谢提交漏洞,正在联系业务部门处理该问题。
最新状态:
暂无
漏洞评价:
评论
-
2012-11-17 12:35 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
-
2012-11-17 12:59 |
Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)
-
2012-11-17 13:15 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2012-11-17 13:30 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2012-11-17 13:31 |
Ra1nker ( 路人 | 还没有发布任何漏洞 | TeST)
-
2012-11-17 13:54 |
猥琐 ( 路人 | Rank:6 漏洞数:2 | 学习什么的最重要!)
-
2012-11-17 16:10 |
苦逼老爷爷 ( 普通白帽子 | Rank:211 漏洞数:17 | 用户太懒什么都没留下)
-
2012-11-17 19:01 |
风萧萧 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)
-
2012-11-17 21:27 |
冉冉升起 ( 路人 | Rank:12 漏洞数:6 | ...)
-
2012-11-17 23:42 |
mramydnei ( 普通白帽子 | Rank:348 漏洞数:80 )
-
2012-11-18 20:23 |
前沿软件 ( 路人 | Rank:0 漏洞数:1 | 给软件一个前沿的思想!)
有兴趣的帽子们可以试试昵称“路人甲”,也是可以注册的。如果注册了用户名为 路人甲,rank会不会也显示999999999999?
-
2012-12-11 10:13 |
Mr.leo ( 普通白帽子 | Rank:1314 漏洞数:176 | 说点神马呢!!)
-
2012-12-20 00:48 |
Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)
-
2013-01-01 20:15 |
Black Angel ( 普通白帽子 | Rank:163 漏洞数:35 | 最神奇的一群人,智慧低调又内敛,俗称马甲...)
-
2013-01-05 02:07 |
xxxav ( 路人 | Rank:1 漏洞数:2 | .)