今天发现个微信群发的漏洞.还没玩.就被修补了.
于是就有了这个漏洞的产生.
同样问题产生在重置用户密码的环节.
在微信官方的首页上发现新增了如下功能模块

访问后看到这个功能.来了兴趣
**在这个页面输入一个已经注册了微信的手机号.

得到如下提示

选择我已收到验证码就跳转到一个修改密码的页面,如下

在这一步抓包.得到如下包文

check=false&phone=18666666666&t=w_password_phone&isemail=0&value=18666666666&method=reset&country=A86&getmethod=web&password=zzzzzz&password2=zzzzzz&verifycode=1234

将包文中的verifycode进行重复提交后发现会提示


这样的话.就要想办法去突破.
经过一系列尝试后发现如果在phone=18666666666的号码后面添加不为数字的字符时,可以绕过此限制.于是推理出其判断方法
如果phone=18666666666的尝试次数大于阀值,则提示请求过于频繁
但在这一步之前没有对phone进行提纯.所以可以将特殊字符带入
但在下一步的时候进行了提纯.只取了phone中的数字部分.
然后在取出此号码的verifycode进行比对.
比对成功则修改密码

修改密码成功.
这个地方的薄弱环节在于微信重置密码的验证码为4-5位纯数字.
且数字范围在1000-20000之间
也就是说.我只要尝试19000次.我用50个线程发包.3分钟即可成功修改一个密码.

在发现此漏洞后.我修改了两个人的微信帐号.
一个是最近很喜欢的明星柳岩的经纪人
柳岩在微搏上公布了经纪人的手机号.
成功修改进入后.通过微信自带的离线消息查看功能.可以成功查看其所有QQ好友
于是得到了柳岩的QQ号…但是拒绝添加好友了…伤心
这里由于隐私原因.就不上图了.

另外一个是腾讯的某高管.我在百度上搜索到了腾讯高管的list
然后通过list里的手机号修改了其密码.和尊敬的马化腾马大哥进行了一次亲密的交谈.
由于夜深了.他不在线.所以没收到其回应.附图几张.

和马哥开了个小玩笑.

然后找到了最近正好很火的周鸿祎手机泄漏的视频.
同样通过音频分析得到号码.尝试修改其微信密码…
发现周哥果然没有注册微信.放弃了尝试.

微信任意用户密码修改漏洞分析相关推荐

  1. DeDeCMS v5.7 SP2 前台任意用户密码修改漏洞复现

    DeDeCMS v5.7 SP2 前台任意用户密码修改漏洞复现 一.漏洞概述 1.简介 织梦内容管理系统(DedeCms) [1] 以简单.实用.开源而闻名,是国内最知名的 PHP 开源网站管理系统, ...

  2. DeDeCMS v5.7 SP2 正式版 前台任意用户密码修改漏洞复现

    文章目录 简介 漏洞限制 影响版本 复现环境 工具准备 一.搭建网站 二.打开服务器代理 三.复现过程 注意 简介 织梦内容管理系统(DedeCms) [1] 以简单.实用.开源而闻名,是国内 最知名 ...

  3. DedeCMS V5.7 前台任意用户密码修改漏洞

    本博客已搬迁至:https://n0puple.github.io/ 此处不再更新文章 本文仅用于技术讨论与研究,文中的实现方法切勿应用在任何违法场景.如因涉嫌违法造成的一切不良影响,本文作者概不负责 ...

  4. DeDeCMS v5.7 SP2正式版 前台任意用户密码修改 漏洞复现

    漏洞限制 1. 只影响前台账户 2. 只能修改未设置安全问题的账户. 影响版本 DeDeCMSV5.7SP2正式版(2018-01-09) 复现环境及工具 ⒈环境 PHP 5.6 DeDeCMSV5. ...

  5. 织梦任意前台用户密码修改漏洞复现

    标题:织梦任意前台用户密码修改漏洞复现 (DeDeCMS 前台任意用户密码修改漏洞) ps:工具:phpstudy,burp suite 1.火狐浏览器设置127.0.0.1 8080 端口代理 2. ...

  6. 任意用户注册任意用户密码修改

    1.任意用户注册 漏洞描述: 用户手机获取的验证码只有四位数字,可对其进行爆破,使用任意手机号进行注册并登录 漏洞验证: 2.任意用户密码修改 漏洞描述: 用户手机获取的验证码只有四位数字,可对其进行 ...

  7. 【漏洞分析】dedecms有前提前台任意用户密码修改

     0x00 前言 早上浏览sec-news,发现锦行信息安全发布了一篇文章<[漏洞分析] 织梦前台任意用户密码修改>,看完之后就想着自己复现一下. 该漏洞的精髓是php的弱类型比较,'0. ...

  8. 通达OA任意用户伪造登录漏洞分析与复现

    2020年04月17日, 通达OA官方在更新了一个v11版本安全补丁, 其中修复了一个任意用户伪造登录漏洞.未经授权的攻击者可以通过构造进行任意用户登录(包括admin),登录之后可进一步上传恶意文件 ...

  9. 记一次任意用户密码重置漏洞(session覆盖)

    首先,注册用户(两个用户),我用我的小号,大号进行注册,过程方便就先省略 接下来两个号分别登录,登录完退出 (强迫症) 然后就去找密码重置的界面了 第一个是被重置的帐户 然后分别发送邮件 注意!:第一 ...

  10. 织梦任意前台密码修改漏洞复现

    一.背景 织梦内容管理系统(DedeCms)以简单.实用.开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,在经历多年的发展,目前的版本无论在功能,还是在易用性方 ...

最新文章

  1. 【SpringMVC】概述
  2. 运行python需要网吗-python搭建网站(想学Python有什么建议吗?)
  3. 第六章 BitArray类
  4. android 实现磨砂效果_Android 5.0 下毛玻璃(磨砂)效果如何实现?
  5. Wikioi 1222 信与信封问题(二分图匹配)
  6. ai进入轮廓模式怎么退出_详解AI中扩展、扩展外观、轮廓化描边、创建轮廓
  7. 代码精进之路--思维导图
  8. 【css】适配iphoneX
  9. 萌新向Python数据分析及数据挖掘 第二章 pandas 第二节 Python Language Basics, IPython, and Jupyter Notebooks...
  10. 阿里云域名注册优惠口令和续费优惠口令(更新)
  11. 苹果手机html吊起拍照,苹果手机照相技巧
  12. mysql 临时文件写满_阿里云数据库MySQL临时文件导致实例空间满的解决办法
  13. 组合数学之递推关系(二)常系数线性齐次递推关系及其通项求解
  14. 二进制转十进制速记方法
  15. 软件行业适合扁平化的管理吗
  16. 【笔记篇】04电商供应链流程——之《实战供应链》
  17. 嘉立创线路板制板费用计算
  18. header fields 详解
  19. Oracle视图,索引,序列的练习语句
  20. 深度学习——Face Verificaton(人脸验证)与Face Recognition(人脸识别)在FaceNet的应用案例

热门文章

  1. 金山毒霸推新产品金山卫士 正面狙击奇虎360
  2. 前端Vue、后端SSM、前后端分离项目服务器部署实战
  3. 计算机无法安装hp网络打印机,hp打印机驱动安装失败怎么办 hp打印机驱动安装失败的解决办法...
  4. webbrowser1 脚本报错_webbrowser脚本错误的解决办法
  5. Java中sqrt的抬头,Java Math.sqrt()方法
  6. 简单Python爬虫实例:抓取豆瓣热映电影信息
  7. TPA6100A2DGKR立体声音频功率放大器
  8. word流程图整体怎么拆分_word图流程图组合以后怎么拆分
  9. HDR高动态范围成像
  10. matlab中迪杰斯特拉算法,dijkstra算法(迪杰斯特拉算法)