漏洞概要
关注数(24)
关注此漏洞
漏洞标题:人人网排期系统弱口令漏洞
提交时间:2015-05-25 09:28
修复时间:2015-07-09 11:04
公开时间:2015-07-09 11:04
漏洞类型:后台弱口令
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-05-25: 细节已通知厂商并且等待厂商处理中
2015-05-25: 厂商已经确认,细节仅向厂商公开
2015-06-04: 细节向核心白帽子及相关领域专家公开
2015-06-14: 细节向普通白帽子公开
2015-06-24: 细节向实习白帽子公开
2015-07-09: 细节向公众公开
简要描述:
hi,好久不见,负责人换了没?
因为这后台没页面验证码,可以爆破额。
详细说明:
人人网排期系统: http://bb.renren.com/login.html
成功爆破破解一枚弱口令
lining@renren-inc.com 123456
漏洞证明:
修复方案:
1 修弱口令
2 后台加页面验证码,或者放vpn里去
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:6
确认时间:2015-05-25 11:03
厂商回复:
谢谢,非常感谢!
最新状态:
暂无
漏洞评价:
评论
-
2015-05-25 09:51 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
-
2015-05-25 10:03 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2015-05-25 10:03 |
爱上平顶山 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
-
2015-05-25 10:05 |
紫藤居士 ( 实习白帽子 | Rank:43 漏洞数:8 | 我是来向大神们学习的)
-
2015-05-25 10:23 |
0x334 ( 普通白帽子 | Rank:171 漏洞数:35 | 漏洞无影响,已忽略~~~~~~~)
-
2015-05-25 10:27 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
@0x334 5-6分占的比例好多,感觉只是随便去评一下而已。。。好随便的样子,评着玩一样。。。
-
2015-05-25 10:30 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@小龙 哈哈,说不定人人网看到你这评论,就故意给个6分,那你岂不是要吃屎了。。。
-
2015-05-25 10:35 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2015-05-25 11:04 |
f4ck ( 实习白帽子 | Rank:42 漏洞数:7 | 有些人很牛B,一个漏洞能刷成N个。)
-
2015-05-25 11:04 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
@px1624 我不信,除了盛大会看评论,这个厂商很少看的,除非他是针对我的帅,不然肯定不知道的,ps:为毛那个饿了么送餐在我那里没店啊,我们这边是农村啊,囧- -,只能看px在空间晒免费蛋炒饭。。气人
-
2015-05-25 11:10 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2015-05-25 11:14 |
M0nster ( 实习白帽子 | Rank:53 漏洞数:17 | 允许我国的艺术家先富起来)
-
2015-05-25 11:16 |
answer ( 普通白帽子 | Rank:347 漏洞数:45 | 答案)
-
2015-05-25 11:50 |
姗姗来迟 ( 普通白帽子 | Rank:297 漏洞数:72 | coffeesafe的小号)
-
2015-05-25 11:55 |
流星warden ( 实习白帽子 | Rank:54 漏洞数:8 | The quieter you become,the more you are ...)
-
2015-05-25 12:50 |
暗羽 ( 路人 | Rank:21 漏洞数:6 | 喵呜,给人类的智商跪了)
-
2015-05-25 13:00 |
写个七 ( 路人 | Rank:4 漏洞数:1 | 一点一点积累。)
-
2015-05-25 14:55 |
bey0nd ( 普通白帽子 | Rank:895 漏洞数:142 | 相忘于江湖,不如相濡以沫)
-
2015-07-09 11:15 |
JGHOOluwa ( 普通白帽子 | Rank:206 漏洞数:32 | 就是来看看大牛们如何超神的^-^)