漏洞概要
关注数(24)
关注此漏洞
漏洞标题:赶集网可发送任意伪造短信
漏洞作者: 小威
提交时间:2014-09-04 14:17
修复时间:2014-10-19 14:18
公开时间:2014-10-19 14:18
漏洞类型:设计缺陷/逻辑错误
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-09-04: 细节已通知厂商并且等待厂商处理中
2014-09-04: 厂商已经确认,细节仅向厂商公开
2014-09-14: 细节向核心白帽子及相关领域专家公开
2014-09-24: 细节向普通白帽子公开
2014-10-04: 细节向实习白帽子公开
2014-10-19: 细节向公众公开
简要描述:
rt- 我来试试水的深浅,x牛,我们做朋友吧!
详细说明:
当然这不是给任意手机号码发送,是伪造任意短信!
1.赶集网房产频道有个发送房子信息到手机的功能!
当然这里需要我登录帐号才能给我发送信息。(再次说明 这不是给任意号码发送)
2.我们登录后发送验证短信并抓包
来分析下包的内容
这里就是短信的内容了,也就是发送的房子的信息。 这里用的是url二次编码,解码两次就能看到内容了。
3.对指定内容进行二次编码后 我们来发包试试!
嗯,直接看结果吧
4.
漏洞证明:
当然这不是给任意手机号码发送,是伪造任意短信!
1.赶集网房产频道有个发送房子信息到手机的功能!
当然这里需要我登录帐号才能给我发送信息。(再次说明 这不是给任意号码发送)
2.我们登录后发送验证短信并抓包
来分析下包的内容
这里就是短信的内容了,也就是发送的房子的信息。 这里用的是url二次编码,解码两次就能看到内容了。
3.对指定内容进行二次编码后 我们来发包试试!
嗯,直接看结果吧
4.
修复方案:
版权声明:转载请注明来源 小威@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:1
确认时间:2014-09-04 14:42
厂商回复:
这个短信只能发给经过验证的手机号,对用户影响不大。
最新状态:
暂无
漏洞评价:
评论
-
2014-09-04 14:19 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2014-09-04 14:20 |
浩天 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)
-
2014-09-04 14:24 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2014-09-04 14:31 |
肉肉 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
-
2014-09-04 14:41 |
浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)
-
2014-09-04 14:42 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
"我们已早于洞主0.01秒监控到了此次测试,因此忽略"
-
2014-09-04 14:43 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-09-04 14:44 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
@px1624 捂脸~ 疼~ 娱乐乌云 从赶集开始
-
2014-09-04 14:45 |
0x_Jin ( 普通白帽子 | Rank:319 漏洞数:37 | 微博:http://weibo.com/J1n9999)
-
2014-09-04 14:47 |
肉肉 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
厂商这样回复,啥态度呀,rank是按你认识不认识来给的么?
-
2014-09-04 14:49 |
索马里的海贼 ( 普通白帽子 | Rank:254 漏洞数:24 | http://tieba.baidu.com/f?kw=WOW)
-
2014-09-04 14:52 |
浩天 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)
不就是要欺骗验证过的用户么,没验证过的以赶集的名义发短信人家也不能信吖,1rank是什么情况
-
2014-09-04 14:53 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@肉肉 我3楼的评论成功预测到了结果,来个评论思密达啊!
-
2014-09-04 14:56 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-09-04 14:59 |
赶集网(乌云厂商)
-
2014-09-04 14:59 |
赶集网(乌云厂商)
-
2014-09-04 15:00 |
mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)
-
2014-09-04 15:01 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
-
2014-09-04 15:14 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
@赶集网 厂商回复:这个短信只能发给经过验证的手机号,对用户影响不大是你表达有问题还是我理解有问题呢 这里你可没说只能给自己的手机发短信
-
2014-09-04 15:18 |
wkc_2014 ( 普通白帽子 | Rank:164 漏洞数:45 | 2014-)
-
2014-09-04 15:20 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@赶集网 厂商的回复?“对用户影响不大。加上我不认识你,给你1rank吧。”
-
2014-09-04 15:22 |
YY-2012 ( 普通白帽子 | Rank:2763 漏洞数:641 | 意淫,是《红楼梦》原创的词汇,但后来演变...)
@zeracker @浩天 @px1624 @mango @小威 @魇 @wkc_2014 @px1624 不要群架好吗?单挑就好了- -。
-
2014-09-04 15:24 |
xsser_w ( 普通白帽子 | Rank:112 漏洞数:33 | 哎)
-
2014-09-04 15:25 |
YY-2012 ( 普通白帽子 | Rank:2763 漏洞数:641 | 意淫,是《红楼梦》原创的词汇,但后来演变...)
-
2014-09-25 09:19 |
乐乐、 ( 普通白帽子 | Rank:853 漏洞数:189 )
-
2014-10-10 11:19 |
redcar ( 路人 | Rank:0 漏洞数:1 | 找到组织了!)
这也算漏洞?这个感觉只能给自己发吧。没亲自验证,勿喷。。。
-
2014-10-19 23:54 |
Arthur ( 实习白帽子 | Rank:77 漏洞数:33 | USA,I am coming!!!!!)
@YY-2012 感觉赶集网这次惨了.....估计要被群X了。。。。
-
2014-10-22 10:23 |
Angelic47 ( 路人 | Rank:1 漏洞数:1 )
那些所谓的“影响很大的漏洞”,只有在被集体利用的时候才会被发现