当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-020226

漏洞标题:爱丽团设计缺陷问题打包

相关厂商:aili.com

漏洞作者: 小胖胖要减肥

提交时间:2013-03-17 23:02

修复时间:2013-05-01 23:03

公开时间:2013-05-01 23:03

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-03-17: 细节已通知厂商并且等待厂商处理中
2013-03-18: 厂商已经确认,细节仅向厂商公开
2013-03-28: 细节向核心白帽子及相关领域专家公开
2013-04-07: 细节向普通白帽子公开
2013-04-17: 细节向实习白帽子公开
2013-05-01: 细节向公众公开

简要描述:

之前2个爱丽网的问题都有,但暴力注册方式不一样,这个完全没验证,劫持一个样,还有另外一个客户端很多网站不重视的问题,这次有截图,能说明问题把,今天帮你们连发三个洞,特地装了你们客户端,礼物求给力

详细说明:

1 暴力注册,这次是wap地址完全没有验证码,而我是通过手机客户端截包抓到wap地址的
直接看图这次用wrh2开始,刚才的2个是wrhwrh2

aili3.jpg


登陆wrh4,成功,可以暴力注册

aili4.jpg


2 phpsessid更换帐号等情况下不变的
已证明能够登陆,且退出还存在,可劫持帐号,详情见之前漏洞

aili5.jpg

漏洞证明:

3 客户端,肯定不包括我用的爱丽团安卓版,估计是全部,都只用了http,直接可以开个热点抓别人的数据
看图把,手机连电脑的wifi,电脑通过wireshark抓的
注册的用户名密码,登陆的用户名密码,全部明文啊

aili1.jpg


aili2.jpg

修复方案:

1 加验证码,既然登陆都加了,注册也加下,验证码一次失效,*客户端注册也要加验证码*
2 phpsessid在更换帐号或再次登陆时都改变
3 所有客户端传输都使用TLS或者https加密,关键数据使用post,那样就不会被人抓到数据了
记得1个多月前就和你们说过很多问题了,任重而道远啊

版权声明:转载请注明来源 小胖胖要减肥@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2013-03-18 16:58

厂商回复:

唉! wap 新的战场!

最新状态:

暂无


漏洞评价:

评论

  1. 2013-03-18 08:39 | leaf ( 普通白帽子 | Rank:948 漏洞数:121 | 真的没影响么?)

    @小胖胖要减肥 几天没来,发现你越发撸力了...

  2. 2013-03-18 08:41 | Clar ( 路人 | Rank:5 漏洞数:2 | 当前无)

    -_-!! 一次性三个爱丽的。你真邪恶!

  3. 2013-03-18 09:46 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @Clar 3个都是不同点 放在一起发不好

  4. 2013-03-18 12:24 | 点点 ( 普通白帽子 | Rank:214 漏洞数:38 | 准备申请سمَـَّوُوُحخ ̷̴̐...)

    @小胖胖要减肥 小胖 爱丽送你什么礼物?

  5. 2013-03-18 13:03 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @点点 洗面奶 鼠标

  6. 2013-03-18 13:23 | 点点 ( 普通白帽子 | Rank:214 漏洞数:38 | 准备申请سمَـَّوُوُحخ ̷̴̐...)

    @小胖胖要减肥 跟我差不多 他送了我一个无线鼠标 不能用 坑爹啊

  7. 2013-03-18 13:30 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @点点 我的可以。。。。。

  8. 2013-03-18 15:54 | noah ( 普通白帽子 | Rank:384 漏洞数:40 )

    ....

  9. 2013-03-18 16:05 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @点点 我的说给,到现在都还没给。、。

  10. 2013-03-18 16:15 | 点点 ( 普通白帽子 | Rank:214 漏洞数:38 | 准备申请سمَـَّوُوُحخ ̷̴̐...)

    @px1624 要不把我的给你吧 让它从新发给我一个

  11. 2013-03-18 16:38 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @点点 ?啥意思??

  12. 2013-03-18 16:48 | 点点 ( 普通白帽子 | Rank:214 漏洞数:38 | 准备申请سمَـَّوُوُحخ ̷̴̐...)

    @px1624 无线鼠标

  13. 2013-03-18 16:54 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @点点 怎么给?

  14. 2013-03-18 17:15 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    @小胖胖要减肥 流弊呀,一个厂商刷了90rank

  15. 2013-03-18 17:16 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @se55i0n 你妹啊

  16. 2013-03-18 17:17 | leaf ( 普通白帽子 | Rank:948 漏洞数:121 | 真的没影响么?)

    @小胖胖要减肥 @se55i0n 分点吧!( ^___^ )

  17. 2013-03-18 17:19 | 点点 ( 普通白帽子 | Rank:214 漏洞数:38 | 准备申请سمَـَّوُوُحخ ̷̴̐...)

    求施舍

  18. 2013-03-18 17:20 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    @leaf 擦,你得了第一名

  19. 2013-03-18 17:20 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    @se55i0n 一人分一半~

  20. 2013-03-18 17:22 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    @小胖子 我特别想知道“礼物哥”是谁的马甲

  21. 2013-03-18 17:25 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @se55i0n 哪个 有礼物送上?

  22. 2013-03-18 17:26 | 点点 ( 普通白帽子 | Rank:214 漏洞数:38 | 准备申请سمَـَّوُوُحخ ̷̴̐...)

    @小胖胖要减肥 看你刷的 我心里很痒痒

  23. 2013-03-18 17:31 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    @小胖胖要减肥 是呀,我也去整个那样的马甲 :)

  24. 2013-03-18 17:39 | ( 路人 | Rank:17 漏洞数:4 | 想...想活捉一枚处男...ing...)

    @se55i0n 亲,今天注册的,你猜我是谁的马甲?哈哈哈,以后厂商感谢时会说,感谢爹提交漏洞,我们正在修复,哈哈哈哈哈 想想都开心~

  25. 2013-03-18 17:42 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    @爹 擦,流弊大了 -_-|

  26. 2013-03-18 17:42 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    @se55i0n 不下20个马甲我会乱说?

  27. 2013-03-18 17:43 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    @se55i0n 擦,忘了切换帐号了~

  28. 2013-03-18 17:43 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    @爹 我猜是小胖子 @小胖胖要减肥 你怎么看

  29. 2013-03-18 17:45 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    @小胖子 哎呀,你丫自己都跑出来承认了,

  30. 2013-03-18 17:47 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @se55i0n 你说的那个我知道是谁 你看某个漏洞就直接知道了 小胖子你不是说你们那里的么

  31. 2013-03-18 17:47 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @点点 刷吧 刷点小礼物 也给厂商一些好的东西 大家都开心 何乐而不为

  32. 2013-03-18 17:49 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    @小胖胖要减肥 那丫是我们大成都的,

  33. 2013-03-18 17:49 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    @se55i0n 壮哉我大蓉城!!!!

  34. 2013-05-01 23:50 | xfkxfk 认证白帽子 ( 核心白帽子 | Rank:2179 漏洞数:338 | 呵呵!)

    话说他们的化妆品还真心不错,无线鼠标也还行,打dota就有点小了!!!!!

  35. 2013-05-02 00:12 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @xfkxfk 那个精度比较差把,期待给力礼物了

  36. 2013-05-02 09:04 | xfkxfk 认证白帽子 ( 核心白帽子 | Rank:2179 漏洞数:338 | 呵呵!)

    给力礼物,话说他们送的会是什么。。。。

  37. 2013-05-02 09:08 | 点点 ( 普通白帽子 | Rank:214 漏洞数:38 | 准备申请سمَـَّوُوُحخ ̷̴̐...)

    @xfkxfk 送我的擦脸的东西 搞的脸上起了好多疙瘩 都不敢用了..看来我这张老脸不滋润不了..

  38. 2013-05-02 09:51 | xfkxfk 认证白帽子 ( 核心白帽子 | Rank:2179 漏洞数:338 | 呵呵!)

    哈哈,我用着还不错

  39. 2013-05-02 09:53 | xfkxfk 认证白帽子 ( 核心白帽子 | Rank:2179 漏洞数:338 | 呵呵!)

    @小胖胖要减肥 @点点 @xsser 问个问题呀,wooyun给自评的rank值不加在个人的rank里面么?

  40. 2013-05-02 10:18 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @xfkxfk 自评都是假的