导航

[【Bugs反馈】] 知名安全论坛t00ls第三方登录可撞库(部分用户密码泄露)(已修复)

#1
http://www.wooyun.org/bugs/wooyun-2016-0189017 原谅我不在自己家里发帖而是跑到乌云。。我在乌云发帖是因为我要找工作 必须要做点作品出来。。。管理员请不要封我账号。我也别无选择,好多HR要都要求在http://www.freebuf.com/ 发表过文章 在乌云提交过漏洞才优先考虑,我一直不明白为什么还要到乌云提交漏洞。。。。抱歉了。。


以下用户请更改下密码:
user:心东拽拽

pass:qq123456    没有安全验证



----------



user:sxdmsr

pass:qq123456    有安全验证



----------



user:BadApple

pass:12345678    有安全验证



----------



user:9eek

pass:1234567890    有安全验证



----------



user:guanwei

pass:123456    有安全验证



----------



user:lostxx

pass:qq123456    有安全验证



----------



user:godfather

pass:qq123456    没有安全验证



----------



user:uncia

pass:123456    有安全验证



----------



user:Guoker

pass:123456    有安全验证



----------



user:kimdle

pass:123456    有安全验证



----------



user:x1momo

pass:12345678    有安全验证



----------



user:joinbaijun

pass:1234567890    有安全验证



----------



user:sblufei

pass:123456    有安全验证



----------



user:Tangle

pass:admin888    有安全验证



----------



user:c0me0n

pass:123456    有安全验证



----------



user:66fans

pass:qq123456    有安全验证



----------



user:yztas

pass:123456    有安全验证



----------



user:testing

pass:123456    有安全验证



----------



user:lufei

pass:qq123456    有安全验证



----------



user:zhaoyun369

pass:admin123    有安全验证



----------



user:problemin

pass:123456    有安全验证



----------



user:wy007

pass:admin123    有安全验证



----------



user:a1298541028

pass:123456.    有安全验证



----------



user:打卡专用ID

pass:qq123456    有安全验证



----------
2016-03-25
#2
哈哈,管理员会不封你啊!
2016-03-25
#3
管理员不会的,最多打个小屁屁。修复了说细节噢 。
2016-03-25
#4
密码123456 也是吊的一比
2016-03-25
#5
报漏洞肯定直接给帐号啊。楼主威武。
2016-03-25
#6
是时候限制密码复杂度了。
2016-03-25
#7
@心东拽拽 东哥杠杠~设置密码需要强。
2016-03-25
#8
直接贴了出来  那些人肯定被吓了一跳
CoCo's  C 网络
2016-03-25
#9
猜对我问题和答案再说~
2016-03-25
#10
   ....弱口令啊。还有这么弱的