找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2597|回复: 0
打印 上一主题 下一主题

博库网任意用户密码重置漏洞,非暴力破解

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-20 21:31:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
5 e+ j  G3 _0 L. s) P/ x6 A+ @博库网——品种最多的中文网上书店,存在任意用户密码重置漏洞,还是个非主流的。
  u' o3 O0 k$ f& g! T; [; w不用burp suite,不再暴力,只要轻轻的改一改就可重置任意用户密码了。
9 H( W/ [9 v$ p, @+ E预知详情,请见详细说明。
' I; K# I8 Z3 n/ ]. n! W# s, w" v/ n+ P2 f. O  u5 G
详细说明:
# P! `3 A. g# H" h3 y4 W% B4 ~* i" K7 B=====第一种利用绕过进行密码重置=====3 |" W9 j  G, p: N  S$ ?) I
1、在博库网找到任意一个用户,复制他的用户名。# A' K. l. H+ G& _5 R
2、在找回登录密码时选择手机找回密码。
  t# X1 J% K, J/ _! |# A5 Y3、此时第一步完成,在发送验证码并验证完后进入第二步,这里修改url直接进入第二步。
7 j& D) e' A  O* R2 s% j7 B, D1 v4、修改完密码后直接拿此用户名和新密码登录成功。
/ D- \. [% d3 d& F! Z( K+ {5 I/ \5 c: ^& P
不知道wooyun上怎么传视频,必须是.swf文件才行,先放到优酷上了。
) z  L$ \5 f' S9 @视频地址:http://v.youku.com/v_show/id_XNTA5ODQxMjU2.html
* e2 R2 U6 T& g1 x4 t视频密码:123456123456 & B3 W: `2 n5 u, T1 ^& q

7 K1 X3 F2 m* d. B/ Q0 c=====第二种就是常规的暴力破解=====
4 l* J/ P# j& m8 T" _# P. T1、发送验证码后开始破解验证码。
8 P/ w+ Q- @' ^2、这里的验证码是4位随机数,利用burp suite进行爆破。
1 K3 `0 {/ D8 [. u8 ]3、根据返回信息或者返回内容长度都能判断出正确的验证码。
" R6 ~0 j% J1 ^4、验证码正确时返回{"flag":"100","msg":"\u8bf7\u7ee7\u7eed\u64cd\u4f5c!"}={"flag":"100","msg":"请继续操作!"},长度404。
; }/ s0 P- ^& q' K# P验证码错误时返回{"flag":"101","msg":"\u6821\u68c0\u7801\u586b\u5199\u9519\u8bef!"}={"flag":"101","msg":"校检码填写错误!"},长度416。
/ a- x. |6 c/ d; L$ t5、根据上述信息暴力4位随机数的破解,很快就出来了,这里不做截图演示了。/ W4 }3 e' n; i2 F7 ]% S
8 s: [' o  X( u) w' U
漏洞证明:
, O; P5 M, L  j4 i, @% W8 H1 V( f见详细说明。
5 I+ b3 F5 |% V; R, O" w) `; ?9 Y/ m9 R0 Q% a
修复方案:; T1 P2 I' v; C' D8 L+ B& c* |0 i" A6 L, {
1、直接绕过可以进行权限限制或者不能直接进入下一步或者其他。
) ?, E  @' L2 ]' T$ Z2、进行次数限制或者其他。
/ k; O0 r7 E( b$ @( g3、其他。
7 w6 ^7 R& z2 v2 e; Y' l0 k
: q# K2 Z6 i* |, A, f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表