导航

[厂商漏洞预警] 拼多多(pinduoduo.com)某系统任意用户注册漏洞[T00ls-2019-00027]

#1
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
2019-03-23
#2
标题反复读3遍没读懂
帖子不好我不顶。
2019-03-24
#3
标题反复读3遍没读懂
wlozz 发表于 2019-3-23 17:11 [img]https://www.t00ls.com/images/common/back.gif[/img]



    看来老哥在pdd任职啊  是不是被标题吓到了?
2019-03-24
#4
任意用户注册应该就是,可以注册类似于{admin,user,root,system,sa,} 的用户吧
2019-03-25
#5
此处的任意用户注册是修改的返回包么
2019-03-31
#6
说说我的理解。
1.A用自己手机号注册,输入验证码等信息之后,提交数据包时候,把手机号改为其他的人的。
2.短信验证码是4位,容易爆破。
2019-04-02
#7
应该是注册验证码修改返回包就搞定了吧
2019-04-21
#8
这个论坛是否还在?
2020-05-07
#9
如果有任意用户注册,这就可以被利用在砍单上,以大量的假用户,即使每人砍一分钱,只要数量够多就能实现,0元砍价免费拿。这个洞可以深挖。
自律的自由。