漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-034294
漏洞标题:突破某市车管所选号次数限制一直选号
相关厂商:山东省临沂市车管所
漏洞作者: NetSeif
提交时间:2013-08-16 19:23
修复时间:2013-08-21 19:23
公开时间:2013-08-21 19:23
漏洞类型:设计缺陷/逻辑错误
危害等级:中
自评Rank:10
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-08-16: 细节已通知厂商并且等待厂商处理中
2013-08-21: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
突破山东省临沂市车管所选号限制,黄牛必备啊!
详细说明:
突破山东省临沂市车管所选号限制!
我就随便去网上搜个新车的车架号和别人的身份证号进行尝试了,几个月前发现的,一直没想提交,,现在来骗点rank.. :)
首先可以看到车管所网页上确实显示一个车架号只能查询2次...
作为N线城市的老一辈成员,,,都想要个好号啊...但是,,,好号哪有那么容易一次试出来??
既然直接不行,那就间接试试把...
BURP抓包
继续...
可以发现被占用了...
那么如果我们点击返回的话,,,就不能再次返回了(只能选2次)
那么我们来看看刚才BURP抓到的数据包,修改那个OY765为我们想要的车牌号,比如OY123,提交,返回的数据看起来挺无奈的,那就复制到html里看看,也被占用了?
接着改!~!还不行?
接着改!~!还不行?
接着改!~!还不行?
............
漏洞证明:
突破山东省临沂市车管所选号限制!
我就随便去网上搜个新车的车架号和别人的身份证号进行尝试了,几个月前发现的,一直没想提交,,现在来骗点rank.. :)
首先可以看到车管所网页上确实显示一个车架号只能查询2次...
作为N线城市的老一辈成员,,,都想要个好号啊...但是,,,好号哪有那么容易一次试出来??
既然直接不行,那就间接试试把...
BURP抓包
继续...
可以发现被占用了...
那么如果我们点击返回的话,,,就不能再次返回了(只能选2次)
那么我们来看看刚才BURP抓到的数据包,修改那个OY765为我们想要的车牌号,比如OY123,提交,返回的数据看起来挺无奈的,那就复制到html里看看,也被占用了?
接着改!~!还不行?
接着改!~!还不行?
接着改!~!还不行?
............
修复方案:
额..你们自己改吧.....这个我插不上嘴啊..
版权声明:转载请注明来源 NetSeif@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2013-08-21 19:23
厂商回复:
最新状态:
暂无