漏洞概要 关注数(18) 关注此漏洞
漏洞标题: Gozap旗下某社交平台接口控制不严泄露会员详细信息(都是妹子)
提交时间: 2014-10-11 17:32
公开时间: 2014-10-16 17:34
漏洞类型: 未授权访问/权限绕过
危害等级: 高
自评Rank: 20
漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系
漏洞详情
披露状态:
2014-10-11: 细节已通知厂商并且等待厂商处理中
2014-10-11: 厂商已查看当前漏洞内容,细节仅向厂商公开
2014-10-16: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
妹子的手机号、所在的经纬度、跟谁约过会等等信息一览无余。
妹子,我来了~~
详细说明:
出现问题的是http://www.qingchifan.com/ 请吃饭的APP客户端。
我们注册个号看一下
![Gozap旗下某社交平台接口控制不严泄露会员详细信息(都是妹子)]()
居然是妹子买单,好感动。点开妹子资料看看
![Gozap旗下某社交平台接口控制不严泄露会员详细信息(都是妹子)]()
发现正常是无法看到更多信息的。我们抓包试试
上面的7138** 便是妹子的用户ID
我们看下返回的数据
![Gozap旗下某社交平台接口控制不严泄露会员详细信息(都是妹子)]()
![Gozap旗下某社交平台接口控制不严泄露会员详细信息(都是妹子)]()
由此便得到了妹子的所有信息,包括注册时间,手机号,最后登录时间,最后登录地点经纬度。
下面,我们再看看如何查看妹子和谁约过会。
![Gozap旗下某社交平台接口控制不严泄露会员详细信息(都是妹子)]()
抓包后,发现返回了该用户的ID
![Gozap旗下某社交平台接口控制不严泄露会员详细信息(都是妹子)]()
查看他的信息
![Gozap旗下某社交平台接口控制不严泄露会员详细信息(都是妹子)]()
【友情小提示】看到女神被人约过,你可以利用此方法找到对方手机号以及经纬度,过去暴打他一顿。。
漏洞证明:
下面在附上一个小漏洞,可以把个人资料修改的个性一点。。
![Gozap旗下某社交平台接口控制不严泄露会员详细信息(都是妹子)]()
点击编辑资料后,抓包便可以发现所有个人信息都在数据包里。
通过直接更改数据包可以实现改成任意字符。
修复方案:
版权声明:转载请注明来源 s3xy@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-10-16 17:34
厂商回复:
最新状态:
2014-12-08:正在修复bug
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
评价
-
2014-08-09 22:24 |
Jn· ( 路人 | Rank:30 漏洞数:14 | 本小菜很可爱,如果不服你TM来打我啊--哎呀...)
0
-
2014-08-10 08:35 |
s3xy ( 普通白帽子 | Rank:994 漏洞数:131 | 相濡以沫,不如相忘于江湖)
2
-
2014-10-03 12:10 |
zhxs ( 实习白帽子 | Rank:69 漏洞数:26 | 不是你不行、只是路不平ฏ๎๎๎๎๎๎๎๎...)
1
-
2014-10-03 13:18 |
bey0nd ( 普通白帽子 | Rank:941 漏洞数:148 | 相忘于江湖,不如相濡以沫)
0
-
2014-10-04 10:41 |
小卖部部长 ( 路人 | Rank:24 漏洞数:3 | 别拿部长不当干部!)
0
-
2014-10-11 19:53 |
机器猫 ( 普通白帽子 | Rank:1358 漏洞数:291 | 爱生活、爱腾讯、爱网络!一个有梦想的16岁...)
0
-
2014-10-12 00:37 |
风花雪月 ( 实习白帽子 | Rank:67 漏洞数:49 | []+[]|[]-[][][][][]%[][]|[]/[]%[][]|[]/[...)
0
-
2014-10-16 18:59 |
Neeke ( 普通白帽子 | Rank:110 漏洞数:26 | 额滴歌神呀!)
0
-
2014-10-19 14:48 |
北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )
1
-
2014-10-19 14:48 |
北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )
0
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/30864.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论