注 册 登录
喜悦家园 返回首页

大树的个人空间 http://hahaha365.com/?1280 [收藏] [复制] [分享] [RSS]

日志

工行w2号暴力破解银行卡密码漏洞:

已有 2216 次阅读2009-3-9 18:52


“工行
w2号暴力破解银行卡密码漏洞”出现在个人网上银行贵宾版的 自助冻结网上银行登录 功能中,页面网址:

https://vip.icbc.com.cn/icbc/newperbank/logonFreeze.jsp

从该页面输入银行卡号、验证码,接着确认预留信息后,进入可输入“注册卡的ATM取款密码页面”的页面,此处可无限次使用不同密码进行尝试,可根据返回的页面信息确定密码是否正确,遍历所有可能密码就能找出正确的银行卡密码。显然这个漏洞也是由于没有对密码尝试作限制导致的,修补方法:对密码尝试次数进行限制。

利用这个漏洞可以获取注册过个人网上银行的银行卡的取款密码。

注:工行已经于2009年3月10日修复此漏洞。


路过

鸡蛋

鲜花

握手

雷人

感谢

我爱你

拥抱

评论 (0 个评论)

facelist doodle 涂鸦板

您需要登录后才可以评论 登录 | 注 册

QQ|手机版|小黑屋|喜悦家园 ( 京ICP备12029068号-1   对不起,请原谅,谢谢你,我爱你。点击这里给我发消息

GMT+8, 2024-5-6 17:51 , Processed in 0.056564 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

返回顶部