12306 图片验证码被曝存漏洞,抢票软件或复活

[复制链接]
jc68 发表于 2015-3-25 08:17:15 来自手机 | 显示全部楼层 |阅读模式
白帽子路人甲在乌云漏洞报告平台提交了一个 12306 图片验证码的漏洞,称这会导致限制可被绕过,理论上可以令抢票软件复活。路人甲在漏洞描述中称,此漏洞属于设计缺陷/逻辑错误,新的选择图片验证码确实比之前的 4 个字母的验证码难度高, 中文识别也有难度, 但是目前发现 12306 的新图片选择验证码有可绕过的漏洞, 应该是更新不全面造成的漏洞。细节已通知厂商并且等待厂商处理中。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 绔嬪嵆娉ㄥ唽

本版积分规则

QQ|寤烘潗|瀹跺眳寤烘潗|O2O|寤烘潗缃|Archiver|鎵嬫満鐗|灏忛粦灞|鍗氫竴绀惧尯 ( 绮CP澶07502877鍙-28 )

GMT+8, 2024-10-23 20:17 , Processed in 0.034646 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表