当前位置:WooYun(白帽子技术社区) >> 流程安全 >> [fixed]中国移动139邮箱之前的一个重置密码流程漏洞

[fixed]中国移动139邮箱之前的一个重置密码流程漏洞

safe121 (www.safe121.com重開【조선민주주의인민공화국평양직할시평안남도중앙양수기공장】回收懸賞帖金幣,收40%服務費) | 2013-02-19 10:41

好吧,终于知道为啥好不容易发现的漏洞被修复了,原来同样也有人发现了@YY-2012
http://zone.wooyun.org/content/2512
@xsser 让发布下截图交流下。。

首先说明这是一个2012年左右的漏洞,当时用的挺爽,还重置了几个牛逼的手机号。。
还可以查看手机号所有人姓名以及用其手机号发送短信

WARNING:该漏洞已修复,抱着找0day心态的MJJ自重:)

1.png
输入要*的手机号
下一步
2.png
之后把地址栏改成newpassword
3.png
之后就能重置密码了...

感觉这是一个典型的流程漏洞,并没有验证重置密码时候是否真正标记为验证通过...

分享到:
  1. 1#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2013-02-19 10:49

    .....我草!!!!!!!

  2. 2#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2013-02-19 10:52

    这个邮箱可以以用户身份发短信的,你说这帮孙子坑爹不坑爹!

  3. 3#
    回复此人 感谢
    心伤的胖子 (天凉好个球) | 2013-02-19 10:52

    这个。。。

  4. 4#
    回复此人 感谢
    小胖胖要减肥 | 2013-02-19 11:09

    移动电信的东西只能哎

  5. 5#
    回复此人 感谢
    safe121 (www.safe121.com重開【조선민주주의인민공화국평양직할시평안남도중앙양수기공장】回收懸賞帖金幣,收40%服務費) | 2013-02-19 11:25

    @xsser 都是政府家亲戚弄的。。。

  6. 6#
    回复此人 感谢
    一刀终情 ((注意看时间,没乱哦!) ‫(1314520)) | 2013-02-19 11:30

    @xsser 其实不能的,发出来的号码是1065***139xxxx;不过手机读号码跟通讯录匹配的时候,是从后往前读的;所以这样的号码,还是可能会显示你已经存的139xxxx的名字……

  7. 7#
    回复此人 感谢
    一刀终情 ((注意看时间,没乱哦!) ‫(1314520)) | 2013-02-19 11:33

    看样子不能对大站畏惧,总以为没这些问题……

  8. 8#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2013-02-19 11:34

    @一刀终情 如果可以给腾讯的那个服务邮箱发短信那么就可以改QQ密码了,另外也许明天就出来一个代收短信的功能,谁知道呢

  9. 9#
    回复此人 感谢
    一刀终情 ((注意看时间,没乱哦!) ‫(1314520)) | 2013-02-19 11:36

    @xsser 1、发的号码不是手机号码,所以重置密码肯定不行,目前可以用真实号码在电脑上发的,我就知道一个叫MDA的,其他的都是有前缀的,腾讯肯定不认的;2、移动提供的这些发短信的都会检测收信人,不认是106开头的~不过也许是可以绕过的;所以如果要利用的话,还是要研究一下MDA~不然的话,就是任意号码发送短信了……

  10. 10#
    回复此人 感谢
    明. (ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็) | 2013-02-19 11:50

    这站还有好多可以玩的。!哈哈

  11. 11#
    回复此人 感谢
    only_guest (PKAV-誓与AV抢宅男!) | 2013-02-19 11:54

    @一刀终情 MDA我研究过几天.没办法给特殊号码发短信.

  12. 12#
    回复此人 感谢
    safe121 (www.safe121.com重開【조선민주주의인민공화국평양직할시평안남도중앙양수기공장】回收懸賞帖金幣,收40%服務費) | 2013-02-19 12:05

    @xsser 这个试过,不行。。我上次给1065的号发提示这是一个非法号码,抓包提交也是非法。。不过可以给发 请給xxx速汇250万。。。

  13. 13#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2013-02-19 12:07

    @safe121 显示是啥啊

  14. 14#
    回复此人 感谢
    safe121 (www.safe121.com重開【조선민주주의인민공화국평양직할시평안남도중앙양수기공장】回收懸賞帖金幣,收40%服務費) | 2013-02-19 13:01

    @xsser 一个朋友测试过,如果存到通讯录,就是直接现实姓名,如果不是通讯录的人,就是1065什么后面加手机号。。
    错误提示是:无效的手机号码

  15. 15#
    回复此人 感谢
    凤凰 (凤凰涅磐,浴火重生) | 2013-02-19 13:28

    典型的手动挖掘

  16. 16#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2013-02-19 13:39

    @safe121 不过,我因修改移动客服邮箱,见到传说中的移动个人网关日志。具体就是市级移动联系省级移动要求提供某用户某个时间段的上网日志,什么时间段上过神马网址一一被列举。神吧!!!

  17. 17#
    回复此人 感谢
    safe121 (www.safe121.com重開【조선민주주의인민공화국평양직할시평안남도중앙양수기공장】回收懸賞帖金幣,收40%服務費) | 2013-02-19 14:11

    @YY-2012 我靠。。。。@网络太监。。。。。大陆网路监控变态果然名不虚传~

  18. 18#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2013-02-19 14:39

    @YY-2012 没图你说个毛线

  19. 19#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2013-02-19 15:04

    @xsser 信不信由你,这客服跟我见到面的,所以不想多提!

  20. 20#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2013-02-19 15:08

    @YY-2012 妹子?

  21. 21#
    回复此人 感谢
    safe121 (www.safe121.com重開【조선민주주의인민공화국평양직할시평안남도중앙양수기공장】回收懸賞帖金幣,收40%服務費) | 2013-02-19 15:11

    @YY-2012 还是不要跟陌生人见面比较好的吧。。。上海网监登录了y**i的qq,然后把其合伙人yi***z给骗出来抓了。。

  22. 22#
    回复此人 感谢
    一刀终情 ((注意看时间,没乱哦!) ‫(1314520)) | 2013-02-19 15:30

    @only_guest 那你怎么实现任意号码发短信的?你很早就说要发出来的!

  23. 23#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2013-02-19 16:54

    @xsser 有性趣么?

  24. 24#
    回复此人 感谢
    ACGT | 2013-02-20 16:44

    @xsser 这根本不是什么秘密啊,2005年的公安部令第82号明确要求的:

    第七条  互联网服务提供者和联网使用单位应当落实以下互联网安全保护技术措施:
    (一)防范计算机病毒、网络入侵和攻击破坏等危害网络安全事项或者行为的技术措施;
    (二)重要数据库和系统主要设备的冗灾备份措施;
    (三)记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名、系统维护日志的技术措施
    (四)法律、法规和规章规定应当落实的其他安全保护技术措施。
    第八条  提供互联网接入服务的单位除落实本规定第七条规定的互联网安全保护技术措施外,还应当落实具有以下功能的安全保护技术措施:
    (一)记录并留存用户注册信息;
    (二)使用内部网络地址与互联网网络地址转换方式为用户提供接入服务的,能够记录并留存用户使用的互联网网络地址和内部网络地址对应关系
    (三)记录、跟踪网络运行状态,监测、记录网络安全事件等安全审计功能。
    ……………………………………
    第十三条  互联网服务提供者和联网使用单位依照本规定落实的记录留存技术措施,应当具有至少保存六十天记录备份的功能。

    http://www.mps.gov.cn/n16/n1282/n3493/n3823/n442104/452223.html

  25. 25#
    回复此人 感谢
    only_guest (PKAV-誓与AV抢宅男!) | 2013-02-22 00:11

    @一刀终情 秘密...

  26. 26#
    回复此人 感谢
    Rookie | 2013-02-22 08:31

    @only_guest 发出来吧....

  27. 27#
    回复此人 感谢
    昵称 (</textarea>'"><script src) | 2013-02-22 08:43

    从了吧你

  28. 28#
    回复此人 感谢
    椰子 | 2013-03-11 10:39

    @一刀终情 @xsser @safe121 1065***139xxxx可以用移动手机助理来发,可以选择去1065*这样的字符,当然也可以选择发信到手机助理。都是很久的洞,不想再提,可能现在不可以了吧!

  29. 29#
    回复此人 感谢
    椰子 | 2013-03-11 10:40

    @一刀终情 @xsser @safe121是回信到手机助理。微软的输入法真不习惯

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录