漏洞概要
关注数(24)
关注此漏洞
漏洞标题:东方财富网帐号暴力注册(burpsuite教科书)
提交时间:2013-08-04 18:14
修复时间:2013-09-18 18:14
公开时间:2013-09-18 18:14
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-08-04: 细节已通知厂商并且等待厂商处理中
2013-08-05: 厂商已经确认,细节仅向厂商公开
2013-08-15: 细节向核心白帽子及相关领域专家公开
2013-08-25: 细节向普通白帽子公开
2013-09-04: 细节向实习白帽子公开
2013-09-18: 细节向公众公开
简要描述:
貌似标题已经将详情全部暴露了,诶,不知道怎么写好,要么剑心给处理下标题?
这个漏洞,可以说是对burpsuite的基础使用的一个教科书,想学习bp的朋友们可以关注下~
详细说明:
1 注册位置提供给了用户三种选择,手机注册、邮箱注册、用户名注册。
我们这次的漏洞说的就是利用邮箱注册。为什么呢?聪明的朋友们可能已经发现了,邮箱注册的位置没有验证码(其他两种方式都有验证码,可能这里是开发人员疏忽了)。

2 输入自己的邮箱、填写好密码和昵称后注册。注册后会提示去邮箱验证,但是我发现不去验证邮箱,也可以登录帐号。这样注册没验证码,又不用验证邮箱,要是post数据中还没有token,服务端没有请求时间间隔限制的话,那么就可以去暴力注册了。
3 现在就去验证。随便输入邮箱、密码(这里我输入的是123456)、昵称。

4 输入好之后点击注册同时用bp抓包(抓包前bp需先设置好代理,不会的请百度)。可以看到post数据中只有三个数据,并没有token神马的东西。那么只要这里没有限制post请求时间间隔限制,理论上就存在暴力注册了。

5 选择将这条post数据send to intruder

6 在positions中设置clear掉所有的变量,仅留下nick(这个是注册时候的用户名)

7 在payloads中导入自己之前写好的用于注册的帐号的字典(我这里导入了30个帐号用于测试)。

8 选择intruder的start attack进行暴力注册

9 2秒钟就执行完毕了30个帐号的注册

10 理论上来说整个过程已经测试完毕,但是我们还要验证下是否注册成功。随便选个帐号去登录下,选一个就可以了,因为上面的length显示的是一样的都是392,所以就是要么全部成功,要么全部失败。
11 结果证明之前的分析和测试是完全没问题的,注册的帐号可以成功登录,不信你们自己试试(测试暴力注册的帐号:px0001到px0030 一共30个,密码:123456)。

12 如果我注册几十万的账户呢?你们的数据库会不会爆?服务器不知道能不能扛得住。。。
漏洞证明:
修复方案:
1 添加验证码
2 post数据加token
3 限制post请求发送的频率
4 听说你们的礼物挺不错
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:4
确认时间:2013-08-05 14:36
厂商回复:
验证码代码被注释了:( 现已恢复,谢谢提醒!
最新状态:
暂无
漏洞评价:
评论
-
2013-08-04 18:43 |
xsser 
( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2013-08-04 18:55 |
YwiSax ( 实习白帽子 | Rank:62 漏洞数:4 | 淡定。)
-
2013-08-04 18:56 |
齐迹 ( 核心白帽子 | Rank:784 漏洞数:100 | 一名普通的phper开发者,关注web安全。)
-
2013-08-04 18:57 |
流星warden ( 实习白帽子 | Rank:54 漏洞数:8 | The quieter you become,the more you are ...)
-
2013-08-04 19:11 |
小胖胖要减肥 
( 普通白帽子 | Rank:686 漏洞数:101 )
-
2013-08-04 19:13 |
小胖子 
( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2013-08-04 19:16 |
Finger 
( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
-
2013-08-04 19:27 |
啦绯哥 ( 普通白帽子 | Rank:107 漏洞数:20 )
-
2013-08-04 19:29 |
c2c2 ( 路人 | Rank:4 漏洞数:4 )
-
2013-08-04 19:36 |
有妹子送上 ( 实习白帽子 | Rank:89 漏洞数:28 | 杭州最帅的男人)
-
2013-08-04 19:43 |
蘑菇 ( 路人 | Rank:11 漏洞数:1 | 没有做不到的,只有想不到的!)
-
2013-08-04 19:48 |
Rings ( 路人 | Rank:0 漏洞数:1 | Try again.)
-
2013-08-04 19:50 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@小胖胖要减肥 额,标题写对着,简要描述手抖了一下,多敲了个n
-
2013-08-04 19:50 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2013-08-04 19:52 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@Finger 简要描述的多了个n,有时间帮改下额,英语不行的人伤不起啊~~
-
2013-08-04 20:28 |
小胖胖要减肥 
( 普通白帽子 | Rank:686 漏洞数:101 )
@px1624 因为标题是错的 finger就帮你改了标题
-
2013-08-04 20:55 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@小胖胖要减肥 。。。诶。。不是标题错了,是单词写错了额
-
2013-08-04 21:37 |
Black Angel ( 普通白帽子 | Rank:163 漏洞数:35 | 最神奇的一群人,智慧低调又内敛,俗称马甲...)
-
2013-08-04 21:53 |
猥琐 ( 路人 | Rank:6 漏洞数:2 | 学习什么的最重要!)
-
2013-08-04 22:42 |
Croxy ( 普通白帽子 | Rank:513 漏洞数:54 | 只会送人头)
-
2013-08-05 08:13 |
Morker ( 普通白帽子 | Rank:139 漏洞数:24 | 双手是最重要的、、、)
-
2013-08-05 09:28 |
possible ( 普通白帽子 | Rank:373 漏洞数:32 | everything is possible!)
-
2013-08-05 09:58 |
Adra1n ( 普通白帽子 | Rank:437 漏洞数:68 )
-
2013-08-05 15:22 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2013-08-05 15:54 |
小胖胖要减肥 
( 普通白帽子 | Rank:686 漏洞数:101 )
-
2013-08-05 16:22 |
p0di ( 普通白帽子 | Rank:121 漏洞数:17 | 1+1 = 2 ?)
@px1624 老师好,这就是经典啊。没公开已经3人收藏
-
2013-08-05 21:02 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@p0di 因为我也是从小白慢慢晋升为菜鸟的,所以我清楚新手求知欲的渴望,所以比较乐意分享一些自己的思路和方法。
-
2013-08-05 21:02 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2013-08-05 22:40 |
小胖胖要减肥 
( 普通白帽子 | Rank:686 漏洞数:101 )
-
2013-08-05 22:43 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2014-02-18 17:53 |
wusuopubupt ( 路人 | Rank:3 漏洞数:2 | BUPTer, linux lover.)