漏洞概要
关注数(24)
关注此漏洞
漏洞标题:光大证券交易系统资金账号可被穷举攻击
提交时间:2015-01-17 15:28
修复时间:2015-03-03 15:30
公开时间:2015-03-03 15:30
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2015-01-17: 细节已通知厂商并且等待厂商处理中
2015-01-21: 厂商已经确认,细节仅向厂商公开
2015-01-31: 细节向核心白帽子及相关领域专家公开
2015-02-10: 细节向普通白帽子公开
2015-02-20: 细节向实习白帽子公开
2015-03-03: 细节向公众公开
简要描述:
光大证券交易系统资金账号可被穷举攻击,验证码太过简单,被100%识别,误入土豪账号,就可以打压股市了
自从很多系统加入了验证码机制,单个账号尝试5次锁定账号的机制后,越来越多的人觉得系统很安全了,弱口令也越来越不受人待见,但他们却忽略了类似银行、证券的系统,银行卡号,资金账号的ID都是按顺序生成的,验证码这道墙被绕过后,完完全全可以用888888的密码去挨个撞账号嘛。
随着安全对抗的发展,几年前的防御技术好像又过时了,利用(Python Image Library、tesseract-ocr、pytesser)这几个python第三方库,仅二值化,文字分割两个选项就能轻松识别互联网60%以上的验证码。常见验证码的弱点与验证码识别 http://drops.wooyun.org/tips/141
详细说明:
#1 网络投票系统可用交易系统的资金账号登陆
https://116.236.247.174/vote/views/login.html?r=0.6828486339654773
验证码太过简单,可被100%识别
二值化,阈值100,反色,OCR立马识别
https://116.236.247.174/servlet/Image
e.ebscn.com 连在线交易系统也直接被识别
#2 有密码控件,通过从客户端模拟插件提交,就能自动化攻击了(按键精灵),更重要的是后面的文件泄露漏洞,导致整个服务端算法泄露
在线交易系统的登录过程
#3 资金账号8位有序生成
account=20441102,遍历账号穷举
#4 风险测评,同样验证码可被识别,可以用账号撞密码
漏洞证明:
#4 任意文件可下载(包括服务端的password解密算法、验证码生成算法等等)
由于光大证券网络投票系统服务端配置不当,导致服务端任意文件可读取
https://116.236.247.174/WEB-INF/web.xml
登陆验证接口的servlet,验证码的servlet都在,jd-gui一上,就能反向编译成源码了
# 利用jd-gui反逆java class,还原明文代码,甚至可以重构整个网站
WooYun: 去哪儿任意文件读取(基本可重构该系统原工程)
https://116.236.247.174/WEB-INF/classes/com/thinkive/base/listener/ApplicationLifecycleListener.class
在这个国家,提起股票和钱都很敏感,让人神经脆弱,被尝试了很多次的账号,在移动端可以登录,并没有被锁号
修复方案:
版权声明:转载请注明来源 猪猪侠@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:14
确认时间:2015-01-21 10:09
厂商回复:
CNVD确认并复现所述漏洞情况,已经转由CNCERT下发给上海分中心,由上海分中心后续协调网站管理单位处置。
最新状态:
暂无
漏洞评价:
评论
-
2015-01-17 15:31 |
xsser ( 普通白帽子 | Rank:254 漏洞数:17 | 当我又回首一切,这个世界会好吗?)
-
2015-01-17 15:32 |
Me_Fortune ( 普通白帽子 | Rank:209 漏洞数:37 | I'm Me_Fortune)
-
2015-01-17 15:32 |
安然意境 ( 普通白帽子 | Rank:189 漏洞数:69 | 无论是你的事业还是你的个人,可能走的过程...)
-
2015-01-17 15:33 |
猪猪侠 ( 核心白帽子 | Rank:3224 漏洞数:207 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2015-01-17 15:36 |
_Thorns ( 普通白帽子 | Rank:882 漏洞数:55 | 收wb 1:5 无限量收 [平台担保]))
-
2015-01-17 15:49 |
玉林嘎 ( 普通白帽子 | Rank:758 漏洞数:81 )
-
2015-01-17 15:52 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:78 | ★ 梦想这条路踏上了,跪着也要...)
-
2015-01-17 16:02 |
第四维度 ( 实习白帽子 | Rank:58 漏洞数:34 | 谦谦君子,温润如玉)
-
2015-01-17 16:05 |
Coffee ( 普通白帽子 | Rank:144 漏洞数:15 | Corie, a student of RDFZ.)
-
2015-01-17 16:05 |
猪猪侠 ( 核心白帽子 | Rank:3224 漏洞数:207 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2015-01-17 16:07 |
路人甲 ( 实习白帽子 | Rank:31 漏洞数:4 | 最神奇的一群人,智慧低调又内敛,俗称马甲...)
-
2015-01-17 16:18 |
Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:38 | 吃苦耐劳,我只会第一个!)
-
2015-01-17 16:43 |
天地不仁 以万物为刍狗 ( 普通白帽子 | Rank:977 漏洞数:242 | 天地本不仁 万物为刍狗)
-
2015-01-17 17:10 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:134 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2015-01-17 17:19 |
小威 ( 普通白帽子 | Rank:492 漏洞数:67 | 活到老,学到老!)
-
2015-01-17 17:36 |
安然意境 ( 普通白帽子 | Rank:189 漏洞数:69 | 无论是你的事业还是你的个人,可能走的过程...)
-
2015-01-17 17:45 |
天地不仁 以万物为刍狗 ( 普通白帽子 | Rank:977 漏洞数:242 | 天地本不仁 万物为刍狗)
@安然意境 本来想测试下 那个厂商 没想到你早一步测试了
-
2015-01-17 18:00 |
krbl ( 实习白帽子 | Rank:97 漏洞数:13 | ♦♠♣♫♪☼☻☺ஐ♥♀♂☆๑۩۞۩๑☜☞...)
-
2015-01-17 18:13 |
’‘Nome ( 实习白帽子 | Rank:55 漏洞数:15 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)
误入土豪账号,可以打压股市了~~~~~~~打雷了打雷了啥时候下雨?@猪猪侠
-
2015-01-17 18:17 |
’‘Nome ( 实习白帽子 | Rank:55 漏洞数:15 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)
@泳少 感觉猪哥有台服务器~~~~~ 字典被全部打印出来含字母大小新数字,,至少需要2000多G的空间
-
2015-01-17 19:02 |
流星warden ( 实习白帽子 | Rank:54 漏洞数:5 | The quieter you become,the more you are ...)
-
2015-01-17 19:03 |
流星warden ( 实习白帽子 | Rank:54 漏洞数:5 | The quieter you become,the more you are ...)
-
2015-01-17 19:32 |
低调的瘦子 ( 普通白帽子 | Rank:466 漏洞数:57 | loading……………………)
直接拿土豪股票套现赶紧出国啊 傻孩子 下个王思聪就是你了!!
-
2015-01-17 23:51 |
看什麼看 ( 路人 | Rank:16 漏洞数:4 | 知有飄零,畢竟飄零,便是飄零也感卿)
http://www.80vul.com/webzine_0x02/PSTZine_0x02_0x09.html 我还以为猪哥会说这篇文章
-
2015-01-19 15:49 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:102 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-01-19 21:59 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
-
2015-01-19 22:24 |
看什麼看 ( 路人 | Rank:16 漏洞数:4 | 知有飄零,畢竟飄零,便是飄零也感卿)
-
2015-01-22 20:41 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2015-01-27 00:25 |
Nero ( 路人 | Rank:0 漏洞数:4 | 我是一只小菜鸟,小呀小菜鸟~)
-
2015-03-03 20:11 |
BeenQuiver ( 普通白帽子 | Rank:101 漏洞数:26 | 专注而高效,坚持好的习惯千万不要放弃)
-
2015-03-03 20:23 |
明月影 ( 路人 | Rank:12 漏洞数:6 | 学姿势,学思路。)
-
2015-03-03 22:47 |
Ztz ( 普通白帽子 | Rank:152 漏洞数:34 | 自由职业)
以前写百度爆吧器的人真是牛。验证码绕过,云爆吧,各种功能。tesseract对乌云这个验证码估计也是秒杀。
-
2015-04-04 22:50 |
风之传说 ( 普通白帽子 | Rank:138 漏洞数:28 | 借用朋友的一句话,你的时间在哪里,你的成...)
-
2015-08-03 17:25 |
redare ( 实习白帽子 | Rank:49 漏洞数:12 )