看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

admin 2017年4月23日11:19:09评论438 views字数 246阅读0分49秒阅读模式
摘要

2016-04-09: 细节已通知厂商并且等待厂商处理中
2016-04-09: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-04-14: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(46) 关注此漏洞

缺陷编号: WooYun-2016-194192

漏洞标题: 看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

相关厂商: 北京如风达快递有限公司

漏洞作者: 路人甲

提交时间: 2016-04-09 10:58

公开时间: 2016-04-14 11:00

漏洞类型: 账户体系控制不严

危害等级: 中

自评Rank: 8

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 安全意识不足 安全意识不足

1人收藏


漏洞详情

披露状态:

2016-04-09: 细节已通知厂商并且等待厂商处理中
2016-04-09: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-04-14: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

这种攻击方式,我感觉未来会掀起一股浪潮

详细说明:

其实一点技术含量都没有 = =

但是危害还是蛮巨大的

漏洞证明:

加了个如风达的群:

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

然后进去就是看看群文件

有一些文件 下载下来看看

内部通讯录:

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

内部培训资料:

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

接下来的就是订单信息 收件人姓名电话详细地址一览无余 涉及大概几千条

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等

有的地方码没打好还请审核帮忙打一下 感谢

修复方案:

不是任何一个人都能进群的

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2016-04-14 11:00

厂商回复:

漏洞Rank:8 (WooYun评价)

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-04-09 11:02 | 天地不仁 以万物为刍狗 ( 普通白帽子 | Rank:1464 漏洞数:403 | 本乌云账户唯一QQ 1777xxxx4)

    1

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 hellen ···今天你 hellen 了吗?

  2. 2016-04-09 11:11 | Hax0rs ( 实习白帽子 | Rank:65 漏洞数:13 | Hax0rs)

    1

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 hellen ···今天你 hellen 了吗?

  3. 2016-04-09 11:17 | prolog ( 普通白帽子 | Rank:944 漏洞数:197 )

    1

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 hellen ···今天你 hellen 了吗?

  4. 2016-04-09 11:25 | feh ( 实习白帽子 | Rank:38 漏洞数:12 | 努力学习)

    1

    你们拼错了

  5. 2016-04-09 16:13 | 木易 ( 普通白帽子 | Rank:347 漏洞数:70 | 不,,不要误会,我不是针对谁,我是说在座...)

    2

    我服

  6. 2016-04-10 22:41 | 隔壁小王 ( 普通白帽子 | Rank:111 漏洞数:30 )

    2

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 hellen ···今天你 Helen 了吗? 纠正一下

  7. 2016-04-10 22:41 | 隔壁小王 ( 普通白帽子 | Rank:111 漏洞数:30 )

    1

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  8. 2016-04-14 11:13 | Dusk ( 实习白帽子 | Rank:35 漏洞数:20 )

    1

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  9. 2016-04-14 12:04 | 夏雨痕 ( 路人 | Rank:17 漏洞数:7 | 小白不容易啊.)

    1

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  10. 2016-04-14 12:06 | 乱人心xsser ( 路人 | Rank:3 漏洞数:1 | 渗透师|结界师|跨站师|安全工程师|系统工程...)

    1

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  11. 2016-04-14 12:11 | Cacker ( 路人 | Rank:21 漏洞数:9 | 小菜鸟。大神见笑了。)

    2

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  12. 2016-04-14 12:48 | jye33 ( 普通白帽子 | Rank:1340 漏洞数:310 | 没有什么能够阻挡,我对静静的向往)

    1

    求告知如何进群的

  13. 2016-04-14 12:54 | 小红猪 ( 普通白帽子 | Rank:341 漏洞数:62 | little red pig!)

    1

    貌似有过好几个类似的案例了

  14. 2016-04-14 13:33 | 带我玩 ( 路人 | Rank:16 漏洞数:8 | 带我玩)

    1

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  15. 2016-04-14 15:48 | 习总夸我好青年 ( 路人 | Rank:2 漏洞数:1 | 刚来的,请多关照)

    2

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  16. 2016-04-14 22:02 | 木偶 ( 路人 | Rank:2 漏洞数:2 | 二货.....)

    1

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  17. 2016-04-15 16:32 | 白阿白 ( 路人 | Rank:2 漏洞数:1 | *)

    1

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  18. 2016-04-15 22:26 | Chinalover ( 实习白帽子 | Rank:39 漏洞数:9 | 你看得到我打在屏幕上的字,却看不到我落在...)

    1

    当初猪猪侠漫游某内网,不就是从群公告里面找到了vpn账号密码。。

  19. 2016-04-16 01:38 | Freebug ( 普通白帽子 | Rank:110 漏洞数:39 | 流氓是一种高尚的职业!)

    1

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  20. 2016-04-17 00:00 | dslxin ( 普通白帽子 | Rank:136 漏洞数:35 | 岁月你别催)

    1

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  21. 2016-04-17 01:15 | ActOr ( 实习白帽子 | Rank:54 漏洞数:5 | 人稳不言,水深不语。)

    2

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  22. 2016-04-18 10:39 | 小白喵咪 ( 路人 | Rank:14 漏洞数:4 | IT小刁刁 未成年白客!)

    0

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  23. 2016-04-18 18:24 | jackzhou ( 路人 | Rank:4 漏洞数:2 | XXX,come on X)

    0

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  24. 2016-04-19 11:16 | E.M ( 路人 | Rank:4 漏洞数:1 | 过来打我啊。。。。)

    0

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 hellen ···今天你 hellen 了吗?纠正一下

  25. 2016-04-19 15:15 | 冰刀 ( 实习白帽子 | Rank:32 漏洞数:3 )

    0

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  26. 2016-04-24 17:41 | xingkong123600 ( 路人 | Rank:4 漏洞数:3 | 在坚持一下,你想要的岁月都会给你。)

    0

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  27. 2016-04-28 19:47 | 神奇的蚂蚱 ( 路人 | Rank:2 漏洞数:1 )

    0

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

  28. 2016-04-30 08:27 | 虚灵 ( 路人 | Rank:6 漏洞数:2 | 低调、大气、上档次,爱装逼,爱生活!)

    0

    依稀记得 当年刚接触网络的时候 他们讨论最多的就是 Helen ···今天你 Helen 了吗? 纠正一下

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin