* U: K4 H; l c$ }- r, d5 p
! F. ~6 v- G6 o4 b
+ }) ]$ V5 w3 s
& m7 b# }$ k! A# E4 S4 X3 _) f9 q. v6 T# A$ ]( p: T
o0 B; c/ y6 k
% O( j9 _2 w: _4 t- v6 u4 b1 p# R7 ?3 Q
7 j8 { X: [ m1 u+ Q [( b: @+ }3 t+ ~1 r* u
& o e0 n& F3 h h, B) Q) q4 T
) C+ H5 p* Q1 i" d2 W/ q
v) E! E8 \, J- {. h . ~2 N" G( {( p1 u' i' a" P1 |: F
以iphone客户端app为例,在登陆的时候选择使用微博账号登陆
! Z: F' x6 |/ G. V% p2 v) ]我的登陆账号为no*****003
$ s$ a; A+ O+ l$ G
% \9 U* ?* [) D4 ^2 v8 k Q
- _/ \/ f+ M: J- K/ A8 K ( \7 | Q: b9 C* g2 }, c
2 o2 E2 ^, O9 a: g# w% p
9 A/ Q# F; s9 G5 {
N0 u3 A, w) B& u4 T, \/ n: e5 \
点击登陆,然后截取https://api.weibo.com/oauth2/sso ... p;disable_sinaurl=1
- O7 j/ h" | F- m这个数据包,将返回的uid改为其他人的uid就可以登陆对应的账号了。
8 y! Q9 C+ W4 U# U9 V# u% [( o9 _
) h) F1 Z' r# C1 v3 Z( ` + D1 g: q2 v6 E+ S
" v' z( p+ J L j$ B5 N: q 漏洞证明:
' a/ C5 Z4 z2 f- J . _4 E4 z$ {5 n3 z7 L
8 G: s" b& n, d( N9 T+ |6 t
' e- X9 E# f! W0 x0 } 我把uid修改为雪狼领导的,成功登陆雪狼领导账号。
7 d8 Q/ q, X1 D8 [ ( B& `, }/ C. H+ F
( @9 N. q3 l- P
0 G1 P% a9 ^& Z3 ^; }
1 O5 ]; @# b* Q5 p; E7 e 9 U4 L$ _+ V0 z6 C- c5 B9 g
! u( n u( ?6 S. j0 K! h! z
6 L6 d7 H, s3 @ [& H$ b3 q6 F0 ? ' J5 {7 Z8 a: d: r
6 O# N; Z7 V& ^! e0 \
) Z1 C( @4 M4 i7 x) X" K 2 L# ^4 \; z0 [" M
$ j5 ?* B/ [6 Y( ]
5 e$ s( {. x" G 8 U; U! f3 k7 b k
) U+ P7 }" f& o, x+ E3 i& z 修复方案:
% e5 O1 a+ D3 O5 G" ]& E! ?+ B& B: k+ { 9 a( T+ |7 D1 [) J) R( H+ w. \
% h% b% f# p: | O$ v4 {- G
5 B+ l& z; P: X. c' M 正确校验uid与token的关系
4 ?/ W& A- S+ M6 Z7 h- D
z# p# m9 x& I3 d
* r5 F6 D; |. N5 j! a5 c$ y + s+ B# J9 b2 o; b b
; N M# Y- Q' p8 v( y, C
|