当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-010473

漏洞标题:某人N个神级域名用来钓鱼欺诈

相关厂商:支付宝

漏洞作者: PCanyi

提交时间:2012-08-02 14:30

修复时间:2012-08-07 14:30

公开时间:2012-08-07 14:30

漏洞类型:钓鱼欺诈信息

危害等级:高

自评Rank:20

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-08-02: 细节已通知厂商并且等待厂商处理中
2012-08-07: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

某卖家收到一条有意思的信息,一个买家在它的店铺里拍了一件宝贝,然后说自己付不了款,支付宝给他发了封信息;买家将这个邮件转发给卖家,卖家一看吓一跳,,,你们懂的,看图就好。

详细说明:




漏洞证明:

此人的强大莫过于它大量神级的域名,以及如此高调的信息,相信不久的将来,一定能超越泽泷萝拉




修复方案:

如此败类,恨不能将之千刀万剐,果断爆光。

版权声明:转载请注明来源 PCanyi@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2012-08-07 14:30

厂商回复:

最新状态:

暂无


漏洞评价:

评论

  1. 2012-08-02 14:45 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    我看着有点乱,说实话确实没看懂。

  2. 2012-08-02 15:21 | ADM ( 路人 | Rank:10 漏洞数:1 | 热爱技术!)

    围观,看起来很厉害的样子!

  3. 2012-08-02 15:23 | 腰上有胸器 ( 路人 | Rank:11 漏洞数:5 | 一根带刺的黄瓜和一个女人的故事。)

    e ...关注。

  4. 2012-08-02 17:25 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @Coody 你看得到信息?

  5. 2012-08-02 17:43 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @xsser 你懂的。。。。。

  6. 2012-08-02 20:52 | 小一 ( 实习白帽子 | Rank:32 漏洞数:13 )

    不会是www.gov.cn吧。。。。

  7. 2012-08-02 21:33 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @Coody 小布`加我的PKAV团队

  8. 2012-08-02 21:43 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @only_guest 收到、明白、

  9. 2012-08-02 21:48 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @only_guest 请叫我Coody、这是很严肃的问题~~~嘎嘎

  10. 2012-08-02 22:03 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @Coody 好`哈哈

  11. 2012-08-02 22:17 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @only_guest 亲、已经加入团队、就收下小弟吧····O(∩_∩)O~

  12. 2012-08-07 15:03 | 银河麒麟 ( 路人 | Rank:4 漏洞数:2 | 腾讯微博@TXisfine,欢迎交流!(关注教育...)

    我懂了。。。

  13. 2012-08-07 15:18 | 一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | ‮‮PKAV技术宅社区-安全爱好者)

    反钓鱼很有前途哦~~前几天朋友收到个钓鱼的邮件,QQ的,准备日了它;结果发现服务器是朋友的朋友的……然后整站打包……各种5、6位……居然还刷到连号~~然后朋友的朋友检查了下,一个IDC服务器上,几百个钓鱼站……

  14. 2012-08-07 19:46 | possible ( 普通白帽子 | Rank:373 漏洞数:32 | everything is possible!)

    @only_guest 啥团队 也收了小弟吧

  15. 2012-08-08 11:18 | momo ( 实习白帽子 | Rank:91 漏洞数:24 | ★精华漏洞数:24 | WooYun认证√)

    @支付宝 老大,您仔细看下图:http://www.wooyun.org/upload/201208/01234656684293486eb3d043c9dd53bf65dd75a6.png URL跳转?