当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-010591

漏洞标题:人人网疑似被黑,部分页面已被挂马

相关厂商:人人

漏洞作者: I f

提交时间:2012-08-05 11:39

修复时间:2012-08-05 11:39

公开时间:2012-08-05 11:39

漏洞类型:成功的入侵事件

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-08-05: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-08-05: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

发现人人有异常提交地址,经搜索后发现为ONS网站,人人网疑似被挂马。

详细说明:




如图所示,8月5日中午,想去人人注销账户的时候,怎么点确认也无法成功注销,突然发现Chrome提示正在连接到一个 www.ons40.com 的网站...作为多年的基友一看就赶脚这域名不对劲,Google后发现是一个ONS(果然是!)网站,人人疑似被挂马。

漏洞证明:

右键查看影响的页面,发现以下代码

<script>
if(window.location.toString().indexOf("https")!=-1){
for(var a=0;a<100;a++){
var e=document.createElement("img");
e.src="http://www.ons40.com/Login.Do?Ac=Login&"+a;
var e1=document.createElement("img");
e1.src="http://www.ons40.com/notice.html?"+a;
//document.getElementById("hid_hid").appendChild(e);
//document.getElementById("hid_hid").appendChild(e1);
}
}
</script>


涉及到的页面:
https://safe.renren.com/account

修复方案:

请人人相关技术专员查证

版权声明:转载请注明来源 I f@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝


漏洞评价:

评论

  1. 2012-08-05 11:49 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    客服查查吧。

  2. 2012-08-05 12:45 | flyto ( 路人 | Rank:10 漏洞数:2 | 一个小小的,没啥技术的白帽子。)

    现在已经删除了

  3. 2012-08-05 14:44 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    这似乎是一个dos页面,不会将业务引导过去 :)

  4. 2012-08-05 15:14 | 小一 ( 实习白帽子 | Rank:32 漏洞数:13 )

    hosts屏蔽淫淫的人撸过。。。

  5. 2012-08-05 17:01 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    劫持吧