当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0106632

漏洞标题:看我如何1元(其实可以更低)购买微拍VIP

相关厂商:微拍

漏洞作者: 小手冰凉

提交时间:2015-04-08 16:59

修复时间:2015-04-11 20:59

公开时间:2015-04-11 20:59

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:厂商已经修复

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-04-08: 细节已通知厂商并且等待厂商处理中
2015-04-08: 厂商已经确认,细节仅向厂商公开
2015-04-11: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

看我如何1元(其实可以更低)购买微拍VIP

详细说明:

刚刚发现的,刚才提交了几个问题,这是这会闲逛的时候发现的。
用户登录后有个会员中心,打开之后各个vip的价格(如图),

捕获.PNG


突发奇想,如果修改数据包,把价格改成很低会如何,沿着这个思路截取了微拍查询VIP的界面的数据如下,数据比较多,只拿出关键部分

{"vip_price":[{"price":"12","tag":"","descript":"\u8d60\u9001240\u91d1\u5e01","pid":"wppordervip12","number":"1\u4e2a\u6708"},{"price":"30"..........


看到对应图片上的价格12。把它修改成1.

{"vip_price":[{"price":"1","tag":"","descript":"\u8d60\u9001240\u91d1\u5e01","pid":"wppordervip12","number":"1\u4e2a\u6708"},{"price":"30","tag.......


修改后界面上确实出现了效果如图,注意这个时候我还不是会员

Screenshot_2015-04-08-16-23-47.png


然后点击微信支付跳到了微信,确实为1元,这个时候心里有种淡淡的不安,万一支付了,显示订单异常怎么办。怀着侥幸的心里还有就是最多损失1元的想法,支付了,没想到真的成了会员。如图

Screenshot_2015-04-08-16-24-51.png


Screenshot_2015-04-08-16-25-06.png


测试账号userid:

5524d10ba5640b0c7d8b4592

求不要社工我微信。。。。。
因为是支付问题所以我把rank提高一些,希望引起重视,优先修复。

漏洞证明:

如上
危害,配合之前的伪造发件人漏洞,大量发送低价冲vip,你懂得。。。。。

修复方案:

数据最好进行校验,或者是微信提交订单时进行二次验证。

版权声明:转载请注明来源 小手冰凉@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2015-04-08 17:10

厂商回复:

开发真是日了狗了,感谢洞主,马上着手修复。

最新状态:

2015-04-11:漏洞已于昨日修复,谢谢~


漏洞评价:

评论

  1. 2015-04-08 17:12 | 光刃 ( 普通白帽子 | Rank:200 漏洞数:24 | 萝卜白菜保平安)

    这回复~~~

  2. 2015-04-08 17:12 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    开发真是日了狗了

  3. 2015-04-08 17:15 | f4ck ( 实习白帽子 | Rank:42 漏洞数:7 | 有些人很牛B,一个漏洞能刷成N个。)

    开发真是日了狗了

  4. 2015-04-08 17:19 | 小手冰凉 ( 普通白帽子 | Rank:174 漏洞数:18 | 幸福你我他)

    ....这个回复....谢谢成全,树莓派,我来了。ps:话说我怎么还没收到wb@xsser

  5. 2015-04-08 17:20 | Archers ( 普通白帽子 | Rank:178 漏洞数:41 | baby)

    开发真是日了狗了

  6. 2015-04-08 17:26 | 鸟云厂商 认证白帽子 ( 核心白帽子 | Rank:1313 漏洞数:146 | 中国菜鸟)

    @小手冰凉 wb都会延迟一会儿的

  7. 2015-04-08 17:33 | scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)

    这有意思

  8. 2015-04-08 17:33 | ( 路人 | Rank:17 漏洞数:4 | -->‮)

    开发真是日了狗了,感谢洞主,马上着手修复。

  9. 2015-04-08 17:51 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    。。。是没修,还是没修好?还是修好了后,又给更新回以前代码了

  10. 2015-04-08 17:54 | BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )

    - - !,,开发危险了,,

  11. 2015-04-08 17:57 | luwikes ( 普通白帽子 | Rank:512 漏洞数:77 | 潜心学习~~~)

    你们猜确认漏洞的是不是开发的女朋友~~~

  12. 2015-04-08 17:58 | her0ma ( 核心白帽子 | Rank:598 漏洞数:84 | 专注小厂商三十年!)

    哈哈 师傅的回复太霸气了!~

  13. 2015-04-08 17:58 | jeffreys125 ( 实习白帽子 | Rank:63 漏洞数:14 | 懒人。。)

    开发真是日了狗了。。。

  14. 2015-04-08 17:59 | 鸟云厂商 认证白帽子 ( 核心白帽子 | Rank:1313 漏洞数:146 | 中国菜鸟)

    @px1624 和那个不同的,嘘~

  15. 2015-04-08 18:00 | 李旭敏 ( 普通白帽子 | Rank:469 漏洞数:71 | ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎...)

    开发真是日了狗了···

  16. 2015-04-08 18:05 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)

    得到了@王思聪 的日狗大法的真传

  17. 2015-04-08 18:06 | milan ( 普通白帽子 | Rank:129 漏洞数:32 | 妈妈说:搬不完砖就别回家。)

    开发真是日了狗了···

  18. 2015-04-08 18:09 | 黑猫警长 ( 实习白帽子 | Rank:60 漏洞数:22 | 眼睛睁得像铜铃。)

    开发真是日了狗了。。。

  19. 2015-04-08 18:18 | ’‘Nome ( 实习白帽子 | Rank:55 漏洞数:19 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)

    开发真是日了狗了,感谢洞主,马上着手修复。

  20. 2015-04-08 18:22 | ’‘Nome ( 实习白帽子 | Rank:55 漏洞数:19 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)

    @微拍 我最想知道开发如何死的?

  21. 2015-04-08 18:41 | bey0nd ( 普通白帽子 | Rank:895 漏洞数:142 | 相忘于江湖,不如相濡以沫)

    开发真是日了狗了。。。

  22. 2015-04-08 19:01 | 红客十年 ( 普通白帽子 | Rank:334 漏洞数:63 | 去年离职富士康,回到家中上蓝翔,蓝翔毕业...)

    @’‘Nome 开发已被运维打死,运维已被开除。

  23. 2015-04-08 19:16 | Mr.leo ( 普通白帽子 | Rank:1314 漏洞数:176 | 说点神马呢!!)

    开发真是日了狗了。。。

  24. 2015-04-08 19:23 | 隐逆 ( 路人 | Rank:1 漏洞数:1 | 一个菜鸟)

    这回复,霸气了...

  25. 2015-04-08 19:24 | 浅蓝 ( 普通白帽子 | Rank:274 漏洞数:109 | 爱安全:www.ixsec.orgXsec社区:zone.ixse...)

    @疯狗

  26. 2015-04-08 19:36 | m_vptr ( 普通白帽子 | Rank:133 漏洞数:30 | 新手)

    开发真是日了狗了

  27. 2015-04-08 19:49 | 守护 ( 路人 | Rank:1 漏洞数:1 | 我不上不上 我不上你的当~我们之间没有什...)

    开发真是日了狗了...

  28. 2015-04-08 20:06 | 机器猫 ( 普通白帽子 | Rank:1141 漏洞数:253 | 爱生活、爱腾讯、爱网络!)

    开发真是日了狗了

  29. 2015-04-08 20:54 | wsg00d ( 实习白帽子 | Rank:93 漏洞数:13 | 做一个安静、低调的学习狗)

    开发真是日了狗了

  30. 2015-04-08 20:59 | class ( 路人 | Rank:0 漏洞数:1 | class)

    开发真是日了狗了

  31. 2015-04-08 22:25 | Dak16 ( 路人 | Rank:0 漏洞数:1 | 关注web安全方面)

    感觉开发死定了

  32. 2015-04-08 22:29 | 写个七 ( 路人 | Rank:4 漏洞数:1 | 一点一点积累。)

    开发真是日了狗了

  33. 2015-04-08 23:25 | 冷静 ( 路人 | Rank:3 漏洞数:2 )

    关门 放疯狗

  34. 2015-04-09 00:17 | 明月影 ( 路人 | Rank:12 漏洞数:8 | 学姿势,学思路。)

    厂商有点给力哈

  35. 2015-04-09 00:37 | f4ckbaidu ( 普通白帽子 | Rank:182 漏洞数:23 | 开发真是日了狗了)

    开发真是日了狗了 233333333

  36. 2015-04-09 09:37 | l137 ( 路人 | Rank:27 漏洞数:8 | 我叫mt)

    开发真是日了狗了

  37. 2015-04-09 09:37 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)

    现在的回复都是叼渣天的

  38. 2015-04-09 09:46 | 小豹 ( 实习白帽子 | Rank:33 漏洞数:8 | 一个人的寂寞,整个群的错234236)

    真的是日了狗了

  39. 2015-04-09 10:36 | hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)

    安全说:开发真是日了狗了开发说:安全真是日了牛鼻子了

  40. 2015-04-09 10:57 | 深蓝 ( 普通白帽子 | Rank:960 漏洞数:220 | 我们不是骇客,我们是黑客,我们维护互联网...)

    开发真是日了狗了

  41. 2015-04-09 11:23 | me1ody ( 路人 | Rank:26 漏洞数:15 | 乌云临时工)

    开发真是日了狗了

  42. 2015-04-11 21:53 | Mr.R ( 实习白帽子 | Rank:52 漏洞数:14 | 求大神带我飞 qq2584110147)

    @疯狗 快来教给开发如何正确的进行日狗大法的修炼

  43. 2015-04-11 22:12 | 马崧耀 ( 路人 | Rank:11 漏洞数:1 | ~闲着没事偶尔玩玩)

    日了狗了

  44. 2015-04-11 23:18 | haitaowuyun ( 路人 | Rank:2 漏洞数:1 | 人至贱,则无敌)

    @小手冰凉 求科普,如何抓取app数据包

  45. 2015-04-11 23:26 | 静默 ( 路人 | Rank:8 漏洞数:6 | 安全小白)

    @开发,狗好日么

  46. 2015-04-12 00:53 | 空格 ( 路人 | Rank:6 漏洞数:3 | 呃?)

    @haitaowuyun http://blog.csdn.net/jiangwei0910410003/article/details/19806999参考这个

  47. 2015-04-12 02:57 | 风中追风的少年 ( 路人 | Rank:24 漏洞数:2 )

    开发真是日了狗了。。。

  48. 2015-04-12 05:55 | 暗羽 ( 路人 | Rank:21 漏洞数:6 | 喵呜,给人类的智商跪了)

    开发真是日了狗了

  49. 2015-04-12 07:11 | 孤独行者 ( 普通白帽子 | Rank:110 漏洞数:44 | 时光如水,总是无言。你若安好,便是晴天)

    开发真是日了狗了,感谢洞主,马上着手修复。哈哈,开发要被运维打死了。。

  50. 2015-04-12 07:46 | 微拍(乌云厂商)

    @haitaowuyun burp Charles 代理

  51. 2015-04-12 08:19 | ’‘Nome ( 实习白帽子 | Rank:55 漏洞数:19 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)

    @微拍 良心厂商。。。有些不要脸的厂商 看到这么严重的问题直接忽略 默默的把洞修补上,,,另外科普and八卦下,开发是如何被运维打死的???

  52. 2015-04-12 08:27 | Mr.R ( 实习白帽子 | Rank:52 漏洞数:14 | 求大神带我飞 qq2584110147)

    @微拍 好良心 好热心 问问题都给回答

  53. 2015-04-12 09:48 | 【|→上善若水】 ( 普通白帽子 | Rank:127 漏洞数:25 | 【|→上善若水】)

    开发真是日了狗了

  54. 2015-04-12 10:08 | 晏子 ( 路人 | Rank:6 漏洞数:4 | 无)

    开发真是日了狗了

  55. 2015-04-12 10:36 | 百分之百纯牛奶 ( 路人 | Rank:4 漏洞数:1 | 别低头,皇冠会掉,别流泪,坏人会笑。)

    开发真是日了狗了

  56. 2015-04-12 11:09 | Jack.Chalres ( 实习白帽子 | Rank:39 漏洞数:15 | ..............)

    开发真是日了狗了

  57. 2015-04-12 13:18 | 黑色雨滴 ( 路人 | Rank:29 漏洞数:8 | 没有主页新手一个前来玩玩)

    开发真是日了狗了

  58. 2015-04-12 14:23 | 屠龙宝刀点击就送 ( 路人 | Rank:4 漏洞数:2 | 简要介绍不能为空)

    开发真是日了狗了

  59. 2015-04-12 14:44 | 海口学哥 ( 路人 | Rank:4 漏洞数:1 | 漏洞挖掘。。。)

    开发真是日了狗了==

  60. 2015-04-12 14:45 | Gorgiaxx ( 路人 | Rank:6 漏洞数:2 | 向菊苣的方向努力!)

    开发真是日了狗了

  61. 2015-04-12 15:12 | 李宏 ( 路人 | Rank:13 漏洞数:3 | 白天岂懂夜的黑)

    开发真是日了狗了

  62. 2015-04-12 16:10 | isxenos ( 实习白帽子 | Rank:71 漏洞数:8 | 也好)

    开发真是日了狗了

  63. 2015-04-12 16:50 | 荫僵蓝殿 ( 路人 | Rank:4 漏洞数:2 | 逗逼僵尸。。。浪里格朗)

    厂商霸气的回复~~~~开发真是日了狗了

  64. 2015-04-12 16:51 | 金枪银矛小霸王 ( 普通白帽子 | Rank:103 漏洞数:25 | 不会挖洞洞的猿猿不是好学生)

    开发真是日了狗了

  65. 2015-04-12 17:02 | 暗羽 ( 路人 | Rank:21 漏洞数:6 | 喵呜,给人类的智商跪了)

    @荫僵蓝殿 喵喵喵喵

  66. 2015-04-12 20:42 | haitaowuyun ( 路人 | Rank:2 漏洞数:1 | 人至贱,则无敌)

    @空格 3Q

  67. 2015-04-12 20:43 | haitaowuyun ( 路人 | Rank:2 漏洞数:1 | 人至贱,则无敌)

    @微拍 3Q

  68. 2015-04-12 22:13 | 小杰哥 ( 普通白帽子 | Rank:155 漏洞数:25 | 逆水行舟,不进则退。)

    开发真是日了狗了

  69. 2015-04-12 23:22 | tSt ( 路人 | Rank:27 漏洞数:7 | 在开发里运维最强,运维里网络最强,网络里...)

    开发真是日了狗了

  70. 2015-04-13 12:40 | 耐小心 ( 路人 | Rank:12 漏洞数:5 | 噗 我是新手 新手求罩)

    开发真是日了狗了

  71. 2015-04-13 12:51 | V-King ( 实习白帽子 | Rank:31 漏洞数:7 | 我是静静)

    开发真是日了狗了

  72. 2015-04-13 14:24 | Master ( 路人 | Rank:29 漏洞数:10 )

    开发真是日了狗了

  73. 2015-04-13 14:35 | jeary ( 普通白帽子 | Rank:296 漏洞数:106 | (:‮.kcaH eb nac gnihtynA))

    开发真是日了狗了

  74. 2015-04-13 15:21 | 蓝色天空 ( 路人 | Rank:16 漏洞数:5 | 蓝色天空)

    开发真是日了狗了

  75. 2015-04-13 15:58 | 崔超杰 ( 普通白帽子 | Rank:192 漏洞数:53 | 知仙)

    开发真是日了狗了

  76. 2015-04-13 15:59 | Rebel ( 路人 | Rank:0 漏洞数:1 | 路人)

    开发真是日了狗了

  77. 2015-04-13 16:59 | starry ( 路人 | Rank:4 漏洞数:1 | coder)

    开发真是日了狗了

  78. 2015-04-13 18:36 | Medici.Yan ( 路人 | Rank:0 漏洞数:1 | 什么都不会)

    开发真是日了狗了

  79. 2015-04-14 01:09 | Nullun ( 路人 | Rank:10 漏洞数:5 | ‮‮nullun‮)

    怎么把12修改成1,然后再传给app的?

  80. 2015-04-14 01:23 | Nullun ( 路人 | Rank:10 漏洞数:5 | ‮‮nullun‮)

    @Nullun autoresponse?

  81. 2015-04-14 17:15 | SeaCream ( 实习白帽子 | Rank:55 漏洞数:9 | 开始研究鬼影源码了。。。)

    开发商真是日了狗了

  82. 2015-04-17 16:03 | r0ckEr ( 路人 | Rank:1 漏洞数:1 | >>>print Hello world.)

    本是同根生,相煎何太急。。。

  83. 2015-04-17 20:26 | 泪雨无魂 ( 实习白帽子 | Rank:94 漏洞数:32 )

    开发真是日了狗了

  84. 2015-04-19 10:17 | S0cial ( 路人 | Rank:7 漏洞数:5 | ~)

    开发真是日了狗了

  85. 2015-04-20 12:02 | 黑色二进制 ( 路人 | Rank:5 漏洞数:3 | 一只小白)

    开发真是日了狗了

  86. 2015-04-21 17:46 | gongwalker ( 路人 | 还没有发布任何漏洞 | 我是一个好人)

    开发真是日了狗了

  87. 2015-04-25 14:45 | MingKer ( 路人 | Rank:2 漏洞数:2 | 我的小号~~)

    开发真是日了狗了

  88. 2015-04-25 17:32 | Sura、Rain ( 路人 | Rank:15 漏洞数:8 | 关注Java WEB安全)

    开发真是日了狗了

  89. 2015-04-25 19:36 | ian ( 路人 | Rank:0 漏洞数:1 | 欢迎各位大牛加我哦)

    开发真是日了狗了

  90. 2015-04-30 17:17 | H.A.R.R.P ( 路人 | Rank:6 漏洞数:2 | null)

    开发真是日了狗了

  91. 2015-05-01 10:47 | 聆听 ( 路人 | Rank:8 漏洞数:3 | why are you so diao !)

    开发真是日了狗了

  92. 2015-05-04 10:02 | Blackgame ( 实习白帽子 | Rank:70 漏洞数:13 | dddd)

    开发日狗了。。霸气的回复

  93. 2015-05-04 10:09 | r0ckEr ( 路人 | Rank:1 漏洞数:1 | >>>print Hello world.)

    开发日狗了。。霸气的回复

  94. 2015-05-05 11:05 | 黑黑 ( 路人 | Rank:17 漏洞数:2 | 现在的一片天,是肮脏的一片天。)

    开发真是日了狗了

  95. 2015-05-05 16:40 | chainhelen ( 路人 | Rank:2 漏洞数:1 | OUC vimer linuxer)

    开发真是日了狗了

  96. 2015-05-06 09:12 | K4r1iNNg ( 路人 | Rank:4 漏洞数:2 | 叫我k4就k4吧 方便打字... ORZ)

    我想知道是什么软件可以阶段的,每次我做类似的实验都是用手机连笔记本然后在笔记本抓包改包

  97. 2015-05-06 11:02 | T工匠 ( 路人 | Rank:0 漏洞数:1 | 就是个楞头!)

    开发真是日了狗了

  98. 2015-05-08 15:34 | Awuer ( 路人 | Rank:5 漏洞数:2 | 打酱油)

    开发真是日了狗了

  99. 2015-05-09 20:01 | 萝董 ( 实习白帽子 | Rank:31 漏洞数:4 | 你们好,我是萝董~QQ:1104360187 ,光交各...)

    开发真是日了狗了

  100. 2015-05-27 14:19 | 小阳 ( 路人 | Rank:2 漏洞数:1 | 干过开发,日过渗透,江湖人称: 少女杀手)

    开发真是日了狗了 卧槽

  101. 2015-05-27 14:29 | 無名老人 ( 路人 | Rank:15 漏洞数:3 | 干过开发,日过渗透,江湖人称: 少女杀手)

    @小阳 为什么盗我签名?

  102. 2015-05-28 14:34 | 小阳 ( 路人 | Rank:2 漏洞数:1 | 干过开发,日过渗透,江湖人称: 少女杀手)

    @無名老人 看了好听就偷了 0.0 莫见怪

  103. 2015-07-06 18:22 | 虚灵 ( 路人 | Rank:6 漏洞数:2 | 低调、大气、上档次,爱装逼,爱生活!)

    开发真是日了狗了

  104. 2015-07-08 15:19 | 北丐 ( 普通白帽子 | Rank:104 漏洞数:20 | )

    开发真是日了狗了