当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-015569

漏洞标题:中国建设银行刷人民币漏洞

相关厂商:建设银行

漏洞作者: only_guest

提交时间:2012-12-03 21:19

修复时间:2013-01-17 21:20

公开时间:2013-01-17 21:20

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-12-03: 细节已通知厂商并且等待厂商处理中
2012-12-04: 厂商已经确认,细节仅向厂商公开
2012-12-14: 细节向核心白帽子及相关领域专家公开
2012-12-24: 细节向普通白帽子公开
2013-01-03: 细节向实习白帽子公开
2013-01-17: 细节向公众公开

简要描述:

偶然测试发现.就让我再做次标题党吧,我就刷了90块钱...
测试用的.你们收回去就是了.我是良民.

详细说明:

首先说一下.标题党了.不是刷人民币,是刷信用卡积分.人民币可以干的事情.积分都能做.所以标题党了一回.
具体问题发生在
http://buy.ccb.com
建行善融商务个人商城
这个商场举办了一个"捉虫活动"
说是找到bug能给电子卷.我就来找找.
问题在

1.jpg


积分兑换的地方.
这一步正常操作.

2.jpg


这一步我们选择一个可以兑换的起的充值卡.我这选择兑换50元的.

3.jpg


在这一步提交的时候.把数据包截断,有个参数是EXCHGAMT=25000
把这个值改成EXCHGAMT=-25000
负数.然后提交.得到如下图

4.jpg


完工.
信用卡积分涨了25000分.还得到了一张50元的兑换卷.买啥都可以...
建设银行这样的大银行不应该出现这样的错误.建议以后你们这类"捉虫活动"直接提交到乌云众测平台.让乌云的白帽子们帮你们做个详细的测试吧.

漏洞证明:

4.jpg

修复方案:

这种逻辑问题修复太容易了.

版权声明:转载请注明来源 only_guest@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2012-12-04 11:27

厂商回复:

CNVD确认漏洞情况,已经转由CNCERT在4日联系建设银行处置,待后续处置反馈。
同时,近期此类订单篡改(或支付篡改)漏洞在一些网上商城或支付网站频发,对于POST方式提交以及订单未进行一致性校验是构成风险的主要原因。
按部分影响完整性、可用性进行评分,基本危害评分6.42(中危),发现技术难度系数1.1,涉及行业或单位影响系数1.7,综合rank=12.00

最新状态:

暂无


漏洞评价:

评论

  1. 2012-12-03 21:21 | 闪电小子 ( 实习白帽子 | Rank:63 漏洞数:5 | PKAV技术宅社区!---闪电小子!)

    没刷够100,不会查水表吧!

  2. 2012-12-03 21:21 | Sogili ( 普通白帽子 | Rank:129 漏洞数:27 )

    留个位置。。

  3. 2012-12-03 21:21 | itleaf ( 普通白帽子 | Rank:140 漏洞数:17 )

    - -广告位

  4. 2012-12-03 21:22 | Xhm1n9 ( 实习白帽子 | Rank:57 漏洞数:13 | bug)

    --

  5. 2012-12-03 21:23 | 伟大娃娃 ( 普通白帽子 | Rank:130 漏洞数:10 | 改变世界)

    求带求发财.

  6. 2012-12-03 21:23 | 小痞子 ( 普通白帽子 | Rank:106 漏洞数:21 | <xss>alert("a")</xss>¥&@&……dssKhwjcw...)

    果断占位 出售此广告位! 圣斗士别被查水表 哇哈哈~

  7. 2012-12-03 21:24 | luom ( 实习白帽子 | Rank:37 漏洞数:9 | 90sec老油条 专注渗透,Linux,code)

    好吧 坐等详情

  8. 2012-12-03 21:26 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    本月开始 最佳洞主和最撸力洞主将获得乌云大奖

  9. 2012-12-03 21:28 | majin78 ( 路人 | Rank:9 漏洞数:1 | majin78)

    mark跟进

  10. 2012-12-03 21:28 | Mujj ( 实习白帽子 | Rank:58 漏洞数:4 | IDC商)

    哇塞

  11. 2012-12-03 21:28 | 0x7575 ( 实习白帽子 | Rank:62 漏洞数:16 )

    我操 真的很猛啊!

  12. 2012-12-03 21:28 | mastertu ( 路人 | 还没有发布任何漏洞 | 打酱油的)

    膜拜洞主啊

  13. 2012-12-03 21:29 | El4pse ( 路人 | Rank:29 漏洞数:7 | 世界上从来没有不可能这几个字,可不可能完...)

    爆破一组

  14. 2012-12-03 21:30 | 冰冻冷咖啡 ( 路人 | Rank:5 漏洞数:2 | 菜鸟一只)

    楼主你好。我们是CCTV采访团队,请问你幸福吗? by XXOO

  15. 2012-12-03 21:31 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    火钳刘明!!!!!!!!!!!!!!!!

  16. 2012-12-03 21:31 | 少帅 ( 实习白帽子 | Rank:59 漏洞数:14 )

    广告位

  17. 2012-12-03 21:31 | softbug ( 实习白帽子 | Rank:66 漏洞数:10 | 为人类设计最好的软件,解放人的双手,一起...)

    建行肯定是你们客户 哈哈

  18. 2012-12-03 21:31 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    关注

  19. 2012-12-03 21:32 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    看来最近肾比较给力~哈哈

  20. 2012-12-03 21:32 | 疯狂 ( 普通白帽子 | Rank:239 漏洞数:30 | 桃李春风一杯酒莲湖夜雨八年灯)

    默哀

  21. 2012-12-03 21:33 | 伟大娃娃 ( 普通白帽子 | Rank:130 漏洞数:10 | 改变世界)

    @softbug 你是怎么想的?

  22. 2012-12-03 21:34 | sysALong ( 路人 | Rank:19 漏洞数:5 | 电脑里的AV片 永远 和 电脑旁的卫生纸 成 ...)

    @only_guest 查水表,开门!!!

  23. 2012-12-03 21:35 | 陈再胜 ( 普通白帽子 | Rank:121 漏洞数:13 | 微博收收听~~~●﹏●)

    标题很给力哦

  24. 2012-12-03 21:37 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    @xsser 奖品是啥啊

  25. 2012-12-03 21:39 | 鬼哥 ( 普通白帽子 | Rank:136 漏洞数:13 | 鬼哥 !!!!)

    ...不知道真假

  26. 2012-12-03 21:40 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @蟋蟀哥哥 许愿模式

  27. 2012-12-03 21:42 | Xeyes ( 路人 | Rank:12 漏洞数:2 | 好好学习,天天休息。)

    爆破一组准备~

  28. 2012-12-03 21:43 | 醉入红尘梦 ( 路人 | Rank:5 漏洞数:3 | 我白了)

    @only_guest 你好,送快递!咳咳,那就送水的,啥没叫?老子是查水表的!快来开门!靠,不鸟我。爆破小组就位,狙击手就位,灯光,音乐,踹门!

  29. 2012-12-03 21:45 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @醉入红尘梦 我下楼去取快递.回来在回你们帖子!

  30. 2012-12-03 21:46 | Master ( 路人 | Rank:29 漏洞数:10 )

    碉堡了。。。。

  31. 2012-12-03 21:47 | itleaf ( 普通白帽子 | Rank:140 漏洞数:17 )

    @only_guest 其实我想知道为什么是90块。ATM应该只能吐100正整数倍,难道你这个不是ATM?

  32. 2012-12-03 21:47 | 醉入红尘梦 ( 路人 | Rank:5 漏洞数:3 | 我白了)

    @only_guest 快递。。。估计回不来了

  33. 2012-12-03 21:49 | Metasploit ( 实习白帽子 | Rank:37 漏洞数:7 | http://www.metasploit.cn/)

    咦?快递还是个美女

  34. 2012-12-03 21:49 | mastertu ( 路人 | 还没有发布任何漏洞 | 打酱油的)

    @only_guest 祝你好运

  35. 2012-12-03 21:49 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    @xsser 可以要剑心的菊花不

  36. 2012-12-03 21:49 | 天行健 ( 路人 | Rank:20 漏洞数:3 | 业余信息安全爱好者,没事了玩一玩)

    连银行你也敢碰,坐等楼主被送快递

  37. 2012-12-03 21:59 | shack2 ( 普通白帽子 | Rank:470 漏洞数:71 | QQ:1341413415 一个热爱编程(Java),热爱网...)

    洞主又火了

  38. 2012-12-03 21:59 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @蟋蟀哥哥 你是不是先要先他上钩啊

  39. 2012-12-03 22:00 | Foraya ( 路人 | Rank:15 漏洞数:2 | 关注网络安全 低调求发展)

    牛逼

  40. 2012-12-03 22:00 | xssx ( 路人 | Rank:0 漏洞数:1 | ><!--)

    洞主要逆天

  41. 2012-12-03 22:04 | 孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)

    火前留名。。。。

  42. 2012-12-03 22:05 | 风萧萧 认证白帽子 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)

    @xsser 大奖是什么呢?洞主威武了。

  43. 2012-12-03 22:10 | SpookZanG ( 普通白帽子 | Rank:113 漏洞数:15 | 我是……一只.....菜菜菜菜鸟)

    我去!!

  44. 2012-12-03 22:10 | 九九 ( 路人 | Rank:5 漏洞数:4 | 暂无。)

    强势围观。

  45. 2012-12-03 22:12 | 猥琐 ( 路人 | Rank:6 漏洞数:2 | 学习什么的最重要!)

    后排广告位招租

  46. 2012-12-03 22:13 | 黑色双刃剑 ( 普通白帽子 | Rank:132 漏洞数:38 )

    逆天了确实逆天了···

  47. 2012-12-03 22:14 | doosit ( 路人 | Rank:18 漏洞数:4 | 木有介绍。)

    这个屌爆了

  48. 2012-12-03 22:15 | 小黑要低调 ( 实习白帽子 | Rank:47 漏洞数:4 | 小黑一枚)

    逆天了。。。

  49. 2012-12-03 22:15 | iproute ( 路人 | Rank:4 漏洞数:1 | 为路由器生,为交换机死,为Ping通奋斗一辈...)

    开门 查水表!

  50. 2012-12-03 22:18 | El4pse ( 路人 | Rank:29 漏洞数:7 | 世界上从来没有不可能这几个字,可不可能完...)

    UPDATE users SET money = 10 WHERE id = @only_guest; 嗯应该这样

  51. 2012-12-03 22:18 | 园长 ( 普通白帽子 | Rank:134 漏洞数:14 | 你在身边就是缘,缘分写在数据库里面。)

    海淀警方已介入调查,楼上所有人IP已记录。

  52. 2012-12-03 22:19 | 冷冷的夜 ( 普通白帽子 | Rank:135 漏洞数:12 )

  53. 2012-12-03 22:19 | 疯狂 ( 普通白帽子 | Rank:239 漏洞数:30 | 桃李春风一杯酒莲湖夜雨八年灯)

    银行的库update不了吧,只能mov

  54. 2012-12-03 22:20 | 一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | ‮‮PKAV技术宅社区-安全爱好者)

    潜水很久,需要冒泡;感觉不是ATM哇

  55. 2012-12-03 22:20 | 九九 ( 路人 | Rank:5 漏洞数:4 | 暂无。)

    表示强势围观CCAV全程记录楼主的不归路

  56. 2012-12-03 22:26 | 飘雪柔情 ( 实习白帽子 | Rank:33 漏洞数:7 | 我不是黑客,你们都是黑客)

    要逆天

  57. 2012-12-03 22:30 | myh0st ( 普通白帽子 | Rank:164 漏洞数:36 | 我是小白,我要变黑!)

    这都可以~

  58. 2012-12-03 22:31 | Hxtx2011 ( 路人 | Rank:9 漏洞数:6 | 111)

    老乡 开门啊。。顺风快递查水表啦

  59. 2012-12-03 22:34 | F1n9er ( 路人 | Rank:0 漏洞数:2 | 、)

    广告位

  60. 2012-12-03 22:36 | Black World ( 路人 | Rank:0 漏洞数:1 | 无孔不入)

    末日来了

  61. 2012-12-03 22:37 | NWMonster ( 路人 | Rank:8 漏洞数:1 | 求工作!求包养!)

    水表要爆,请注意

  62. 2012-12-03 22:38 | dyun ( 普通白帽子 | Rank:102 漏洞数:15 | [code][/code])

    mark~~`

  63. 2012-12-03 22:38 | 0ps ( 实习白帽子 | Rank:43 漏洞数:10 | xo)

    才发布多久啊,你看那关注数!

  64. 2012-12-03 22:40 | by_奇奇 ( 实习白帽子 | Rank:35 漏洞数:7 | 2)

    火了。。火了。。占下位

  65. 2012-12-03 22:41 | 小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)

    刘明 马克!!!

  66. 2012-12-03 22:47 | Moments ( 实习白帽子 | Rank:55 漏洞数:10 | 2)

    冻结洞主的建行卡~哈哈

  67. 2012-12-03 22:48 | 小一 ( 实习白帽子 | Rank:32 漏洞数:13 )

    尼玛,来晚了,都这多少楼了啊,先留个名。。。

  68. 2012-12-03 22:50 | Bloodwolf ( 实习白帽子 | Rank:47 漏洞数:8 | whoami)

    來晚了也要說句樓主逆天了。一會去你家修下水道去。

  69. 2012-12-03 23:00 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @only_guest 兄弟,你玩儿啥呢?!

  70. 2012-12-03 23:01 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @Coody 玩心跳.

  71. 2012-12-03 23:02 | zzR 认证白帽子 ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])

    @xsser 加个【返回顶部】功能吧,这楼板盖的有点高啊~我等100L

  72. 2012-12-03 23:07 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @only_guest 这可不太好玩啊····

  73. 2012-12-03 23:07 | Passer_by ( 实习白帽子 | Rank:97 漏洞数:21 | 问题真实存在但是影响不大(腾讯微博Passer...)

    我的广告位。。。

  74. 2012-12-03 23:08 | StuckCpu ( 路人 | Rank:16 漏洞数:4 | ...... / / / /)

    呵呵 关注中

  75. 2012-12-03 23:11 | ghy459 ( 实习白帽子 | Rank:62 漏洞数:5 | 深挖洞,广积shell。)

    乱入路过

  76. 2012-12-03 23:12 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @Coody 要不要来一起玩?

  77. 2012-12-03 23:17 | M1stakex ( 路人 | Rank:14 漏洞数:3 | because of you.)

    今晚。。洞主睡得着吗。

  78. 2012-12-03 23:22 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @zzR ctrl+home一样的

  79. 2012-12-03 23:24 | 易水寒 ( 实习白帽子 | Rank:67 漏洞数:6 )

    @风萧萧 怎么不喊上我来凑热闹!

  80. 2012-12-03 23:28 | xnet ( 实习白帽子 | Rank:99 漏洞数:11 | 工作~~)

    火贴留名

  81. 2012-12-03 23:33 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @only_guest 那必须得加入了哇····

  82. 2012-12-03 23:33 | 伟大娃娃 ( 普通白帽子 | Rank:130 漏洞数:10 | 改变世界)

    @易水寒 风萧萧吸易水寒?你俩搞基,鉴定无误...

  83. 2012-12-03 23:33 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @Coody 等我回家找你玩.

  84. 2012-12-03 23:35 | 顺子 ( 普通白帽子 | Rank:236 漏洞数:36 | 0-0努力像正常青年靠近,再也不当上错图的2...)

    你好,顺丰快递,你的快递到了!

  85. 2012-12-03 23:36 | 小禾吉 ( 路人 | Rank:0 漏洞数:1 | 宇宙的目的很可能和人类没有关系,宇宙很可...)

    今晚吃顿好的!

  86. 2012-12-03 23:37 | her0ma ( 核心白帽子 | Rank:598 漏洞数:84 | 专注小厂商三十年!)

    今晚赶紧找个妹子 告别单身 不然……

  87. 2012-12-03 23:47 | 傻傻滴 ( 路人 | Rank:3 漏洞数:2 | 求媳妇!)

    卧槽、火了

  88. 2012-12-04 00:14 | Henry:bobo ( 普通白帽子 | Rank:104 漏洞数:22 | 本胖吊!~又高又肥2个奶奶像地雷)

    留名

  89. 2012-12-04 00:50 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @only_guest 哦了////就等你了哈/////

  90. 2012-12-04 00:52 | Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)

    绕过各种验证么

  91. 2012-12-04 01:07 | xxxav ( 路人 | Rank:1 漏洞数:2 | .)

    要火

  92. 2012-12-04 01:18 | Kaier ( 路人 | Rank:11 漏洞数:1 )

    拜膜洞主,

  93. 2012-12-04 03:14 | 冰锋刺客 ( 普通白帽子 | Rank:113 漏洞数:14 | 请在监护人陪同下与本人交流)

    关注一下

  94. 2012-12-04 04:36 | Henry:bobo ( 普通白帽子 | Rank:104 漏洞数:22 | 本胖吊!~又高又肥2个奶奶像地雷)

    肾斗士基友。又要上新闻。pkav的未来看你的了

  95. 2012-12-04 07:28 | 小奥 ( 路人 | Rank:6 漏洞数:8 | 小奥,大一学生一枚,热爱IT)

    洞主老给力了 您好我是申通快递 麻烦开门签收好么

  96. 2012-12-04 07:51 | shine 认证白帽子 ( 普通白帽子 | Rank:831 漏洞数:77 | coder)

    雪豹突击队已空降到洞主周围,请注意查收!

  97. 2012-12-04 08:09 | gniq ( 路人 | Rank:8 漏洞数:1 | 学习无止境,生活更美好)

    靠,还能和业务系统扯上边啊

  98. 2012-12-04 08:15 | Power ( 实习白帽子 | Rank:54 漏洞数:22 | 还需要等待.........)

    围观..站位

  99. 2012-12-04 08:28 | momo ( 实习白帽子 | Rank:91 漏洞数:24 | ★精华漏洞数:24 | WooYun认证√)

    GAME OVER.

  100. 2012-12-04 08:29 | 乌帽子 ( 路人 | Rank:29 漏洞数:3 | 学习黑客哪家强 | 中国山东找蓝翔 | sql...)

    洞主霸气,水表藏好

  101. 2012-12-04 08:34 | 松子 ( 实习白帽子 | Rank:45 漏洞数:5 | 无事)

    GAME OVER.

  102. 2012-12-04 08:45 | txcbg ( 普通白帽子 | Rank:391 漏洞数:53 | 说点什么呢?)

    火洞留名

  103. 2012-12-04 08:53 | 齐迹 ( 核心白帽子 | Rank:784 漏洞数:100 | 一名普通的phper开发者,关注web安全。)

    不够2000 无压力!

  104. 2012-12-04 08:55 | 蓝风 ( 普通白帽子 | Rank:125 漏洞数:25 | 崬汸慾哓 嗼檤焄垳皁 沓猵圊屾亾沬荖 颩憬...)

    本人代办移民手续 本公告长期有效

  105. 2012-12-04 09:02 | 坏虾 ( 路人 | Rank:28 漏洞数:8 | From Internet,For Internet……BY:坏虾)

    咳咳...孩纸,你去自首吧.我们警方不会过于追究的.

  106. 2012-12-04 09:10 | 小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)

    你好only_guest 我是CCAV的妓者,能采访一下你这漏洞是如何发现的吗?

  107. 2012-12-04 09:10 | 128bit ( 实习白帽子 | Rank:74 漏洞数:7 | May the SHELL be with you)

    又要火了,准备接受采访吧

  108. 2012-12-04 09:20 | 伪英雄 ( 路人 | Rank:6 漏洞数:3 | 开心了就笑,不开心了就过会儿再笑。)

    这么给力啊!

  109. 2012-12-04 09:27 | c4bbage ( 路人 | Rank:15 漏洞数:7 | var_dump($me);)

    新闻又会出一条 极客 张**

  110. 2012-12-04 09:38 | 3sword ( 路人 | Rank:11 漏洞数:1 | 好好学习,天天向上!)

    期待细节!

  111. 2012-12-04 09:40 | 疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)

    洞猪,准备好你的手枪等着躲到山里面去吧。

  112. 2012-12-04 09:48 | leehenwu ( 普通白帽子 | Rank:194 漏洞数:24 | 撸·啊·撸)

    求细节。。。求忽略

  113. 2012-12-04 09:49 | 冷静 ( 路人 | Rank:3 漏洞数:2 )

    洞猪,等着被暗杀吧。

  114. 2012-12-04 09:55 | goderci ( 普通白帽子 | Rank:542 漏洞数:47 | http://www.yunday.org)

    看一看啊..

  115. 2012-12-04 09:56 | TrueByte ( 路人 | Rank:0 漏洞数:1 | 超级不靠谱小青年)

    mark,要火啊。不怕死的来了。

  116. 2012-12-04 10:06 | fly@wolvez ( 实习白帽子 | Rank:76 漏洞数:7 | 打杂的)

    难道是网上支付买了价值100元的东西,然后篡改成价格10元成交的,然后申请了退款,银行就给你退了100元?

  117. 2012-12-04 10:08 | fly@wolvez ( 实习白帽子 | Rank:76 漏洞数:7 | 打杂的)

    比如该同学的漏洞 WooYun: 喜闻乐见的1分钱车票+顺手发现的银联和邮储银行支付漏洞 他1分钱买的车票,如果申请退款,系统会退他几百吧,这就实现了刷钱?

  118. 2012-12-04 10:08 | fly@wolvez ( 实习白帽子 | Rank:76 漏洞数:7 | 打杂的)

    求细节啊

  119. 2012-12-04 10:20 | lion(lp) ( 普通白帽子 | Rank:115 漏洞数:14 | 本人菜。。。千年实习白帽子)

    太牛逼了。。。

  120. 2012-12-04 10:21 | conqu3r ( 普通白帽子 | Rank:156 漏洞数:21 | 没有思想,没有道德,没有自由,没有人权的...)

    这洞会火啊 回复这么多

  121. 2012-12-04 10:24 | lion(lp) ( 普通白帽子 | Rank:115 漏洞数:14 | 本人菜。。。千年实习白帽子)

    应该算乌云第一贴了

  122. 2012-12-04 10:29 | Defa ( 普通白帽子 | Rank:113 漏洞数:13 | <img src=1 onerror=alert(1)>)

    神一样的人物呀,

  123. 2012-12-04 10:30 | 肉肉 认证白帽子 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)

    碉堡了。。。。发财了

  124. 2012-12-04 10:31 | lanz ( 路人 | Rank:26 漏洞数:5 | whatever)

    是ATM机还是网站啊,哎,当年还给建行做过1年多的渗透测试

  125. 2012-12-04 10:34 | 肥羊宅 ( 路人 | Rank:21 漏洞数:2 | 只是来学习安全知识的……估计抓不出多少漏...)

    楼主您火了…………银行这……

  126. 2012-12-04 10:38 | qiaoy ( 普通白帽子 | Rank:110 漏洞数:16 )

    洞主你好,洞主再见

  127. 2012-12-04 10:40 | 米兰春天 ( 路人 | Rank:5 漏洞数:1 | 1)

    前来围观..

  128. 2012-12-04 10:42 | super480 ( 路人 | Rank:22 漏洞数:2 )

    要火啊

  129. 2012-12-04 10:42 | 灰帽子 ( 实习白帽子 | Rank:67 漏洞数:12 | 白帽子)

    ╮(╯▽╰)╭我在建行有50多存款呢

  130. 2012-12-04 10:50 | 感悟人生 ( 路人 | Rank:6 漏洞数:3 | 我这个人很懒,什么都没有留下O(∩_∩)O~)

    @Night 元芳,此事你怎么看?

  131. 2012-12-04 11:05 | 小 葛 ( 实习白帽子 | Rank:62 漏洞数:14 | 56个民族 56支花 56种语言汇成一句话 钱不...)

    火了,我类个去.

  132. 2012-12-04 11:06 | Sven ( 路人 | Rank:5 漏洞数:1 | S.v.e.n)

    我有卡,帮我刷个包子!

  133. 2012-12-04 11:08 | 坏虾 ( 路人 | Rank:28 漏洞数:8 | From Internet,For Internet……BY:坏虾)

    @小葵 @Rank @花生老虎油 @五指环绕 @路人甲 @lanz 组团围观....

  134. 2012-12-04 11:17 | SGKer ( 路人 | Rank:4 漏洞数:1 | 乌拉轼)

    洞主,你的自由没了...

  135. 2012-12-04 11:19 | adwin ( 普通白帽子 | Rank:112 漏洞数:11 | 小菜请多指教。)

    我擦,必火啊。

  136. 2012-12-04 11:24 | Adra1n ( 普通白帽子 | Rank:437 漏洞数:68 )

    关注。。。

  137. 2012-12-04 11:31 | uni3orns ( 路人 | Rank:24 漏洞数:2 | 过来膜拜各位洞主的)

    老乡。我借下拖把

  138. 2012-12-04 11:35 | 小奥 ( 路人 | Rank:6 漏洞数:8 | 小奥,大一学生一枚,热爱IT)

    洞主 @only_guest 放心大胆的刷吧 104楼的兄弟略给力啊 @蓝风 当了黑阔全身而退变身国外高富帅啊

  139. 2012-12-04 12:04 | 0x7575 ( 实习白帽子 | Rank:62 漏洞数:16 )

    我了个去 这建设真小气。

  140. 2012-12-04 12:40 | ghy459 ( 实习白帽子 | Rank:62 漏洞数:5 | 深挖洞,广积shell。)

    这才rank=12.00,太少气了吧?

  141. 2012-12-04 14:45 | winter ( 路人 | 还没有发布任何漏洞 | It's the life,I don't fucking care!)

    很好,很强大。留个名。

  142. 2012-12-04 14:57 | jk_影 ( 实习白帽子 | Rank:59 漏洞数:9 | 专注google三十年)

    还真能刷钱啊

  143. 2012-12-04 15:10 | Sunshine ( 实习白帽子 | Rank:51 漏洞数:10 | Nothing.)

    &#32;张&#32;瑞&#32;东,,,,O(∩_∩)O我们已经定位了您的坐标,等我们哈

  144. 2012-12-04 15:24 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)

    @only_guest 真牛B,羡慕ing

  145. 2012-12-04 16:02 | circus ( 实习白帽子 | Rank:54 漏洞数:4 | 你会为一件事去说一句话,也会为一句话去干...)

    卧槽。。

  146. 2012-12-04 18:14 | Henry:bobo ( 普通白帽子 | Rank:104 漏洞数:22 | 本胖吊!~又高又肥2个奶奶像地雷)

    150楼了。乌云最高搂。。。

  147. 2012-12-04 22:18 | possible ( 普通白帽子 | Rank:373 漏洞数:32 | everything is possible!)

    能否用rank给俺刷点rmb

  148. 2012-12-05 00:56 | x0ers ( 路人 | Rank:25 漏洞数:4 | 专注计算机:开机关机重启20年。)

    @fly@wolvez 我也觉得是这样.把楼上各位激动的.难得都出来回帖啊!

  149. 2012-12-05 10:02 | iproute ( 路人 | Rank:4 漏洞数:1 | 为路由器生,为交换机死,为Ping通奋斗一辈...)

    你有 1 个新的提醒. 拜托不要这么火!

  150. 2012-12-05 10:05 | Adra1n ( 普通白帽子 | Rank:437 漏洞数:68 )

    天天都是:你有 1 个新的提醒

  151. 2012-12-05 10:55 | 点点 ( 普通白帽子 | Rank:214 漏洞数:38 | 准备申请سمَـَّوُوُحخ ̷̴̐...)

    能不能别那么火?

  152. 2012-12-05 21:51 | kiss ( 路人 | Rank:1 漏洞数:2 | 土鳖,求代发财)

    152#

  153. 2012-12-12 20:24 | whking ( 路人 | Rank:14 漏洞数:4 | 诚实守信,与人为善!)

    留名啊!

  154. 2012-12-13 22:59 | Breaker ( 路人 | Rank:12 漏洞数:1 )

    你有 1 个新的提醒

  155. 2012-12-13 23:37 | expl0 ( 路人 | Rank:21 漏洞数:3 | 一枚小菜鸟,初入江湖,低调求发展)

    洞主,这帖火了,你幸福吗?

  156. 2012-12-15 10:06 | xxxav ( 路人 | Rank:1 漏洞数:2 | .)

    你有 1 个新的提醒

  157. 2012-12-17 17:03 | EDI ( 路人 | Rank:15 漏洞数:8 | XXOO)

    撸主帮我求张搞额度的信用卡吧 哈哈

  158. 2012-12-17 21:35 | 自由与精神 ( 路人 | Rank:30 漏洞数:5 | 缺乏精神力量,但我向往自由)

    是支付漏洞 可以负号 

  159. 2012-12-27 10:52 | superwbd ( 路人 | Rank:15 漏洞数:6 | 一个不懂技术的黑客。。。)

    ...这东西。。。喜闻乐见。。。LZ强大啊。。。(LZ内心独白:90块不够查水表,你奈我何~?)

  160. 2013-01-03 11:32 | O.o ( 普通白帽子 | Rank:105 漏洞数:12 | ส็็็็็็็็็็็็็็็็็็็...)

    火了-。-

  161. 2013-01-03 11:58 | freeing ( 路人 | Rank:0 漏洞数:1 | 女人心看不透,因为胸前肉太厚!)

    此时背后必有一个天大的阴谋。

  162. 2013-01-04 09:06 | doosit ( 路人 | Rank:18 漏洞数:4 | 木有介绍。)

    哇,好大一个埋伏。

  163. 2013-01-05 23:36 | superbing ( 普通白帽子 | Rank:174 漏洞数:29 | 常羡古时儿女怀,嘻戏千山好自在。)

    靠~~乌云就这个看起来够过瘾~~~

  164. 2013-01-09 16:09 | erevus ( 普通白帽子 | Rank:177 漏洞数:31 | Hacked by @ringzero 我錯了)

    0.0 洞主V5~~~~

  165. 2013-01-17 22:53 | 雅柏菲卡 ( 普通白帽子 | Rank:1213 漏洞数:234 | 雙魚座聖鬥士雅柏菲卡)

    洞主V5~~~~

  166. 2013-01-18 09:49 | PCanyi ( 路人 | Rank:25 漏洞数:6 | 【为自己吹下的牛逼奋斗终身!】 幻想着改...)

    霸气外露

  167. 2013-01-18 12:40 | adsltsee ( 路人 | Rank:5 漏洞数:1 | 这个家伙很懒,什么也没留下...)

    v5

  168. 2013-01-18 23:40 | Black Angel ( 普通白帽子 | Rank:163 漏洞数:35 | 最神奇的一群人,智慧低调又内敛,俗称马甲...)

    亲测成功 刷了5W 。

  169. 2013-01-25 22:16 | 冰封 ( 路人 | Rank:11 漏洞数:1 | 认真做事,低调求发展! Mr.Fz's)

    标题非常给力, 被查水表,就不操蛋了!

  170. 2013-02-11 20:30 | Breaker ( 路人 | Rank:12 漏洞数:1 )

    @Black Angel .......

  171. 2013-02-12 11:07 | Black Angel ( 普通白帽子 | Rank:163 漏洞数:35 | 最神奇的一群人,智慧低调又内敛,俗称马甲...)

    @Breaker - -

  172. 2013-03-04 12:41 | whitemonty ( 路人 | Rank:7 漏洞数:4 | Secur1ty just lik3 a girl. B0th of th3m ...)

    最给力的是标题……传说电信也有漏洞,里面的货币单位是:元,but不是rmb,但是可以兑换各种东东……

  173. 2013-05-11 02:10 | Solomon ( 实习白帽子 | Rank:42 漏洞数:5 | 玩笑而已,厂商勿怪!!!)

    @only_guest 对银行这么测试不会出问题嘛? 小心点啊!

  174. 2013-07-04 16:31 | darkrerror ( 普通白帽子 | Rank:263 漏洞数:44 )

    银行压根就不用修复,试想谁会冒着生命危险去刷90RMB

  175. 2013-07-04 16:37 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @darkrerror 韩国人可以

  176. 2013-10-04 22:35 | Jason.zucker ( 路人 | Rank:4 漏洞数:1 | Darkness Coming.)

    啦啦啦 留名

  177. 2015-06-27 23:13 | 昌维 ( 路人 | Rank:2 漏洞数:3 | QQ:867597730,百度贴吧ID:昌维001)

    @darkrerror 开挂的印度人一定可以