当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-013675

漏洞标题:快速定位上千被黑网站

相关厂商:政府网站

漏洞作者: 路人甲

提交时间:2012-10-22 09:20

修复时间:2012-12-06 09:21

公开时间:2012-12-06 09:21

漏洞类型:成功的入侵事件

危害等级:中

自评Rank:5

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-10-22: 细节已通知厂商并且等待厂商处理中
2012-10-25: 厂商已经确认,细节仅向厂商公开
2012-11-04: 细节向核心白帽子及相关领域专家公开
2012-11-14: 细节向普通白帽子公开
2012-11-24: 细节向实习白帽子公开
2012-12-06: 细节向公众公开

简要描述:

根据搜索引擎搜索特定关键字(类似成人类,不在政府网站内的正常内容即可),快速定位被黑的政府网站,数量居然上千,可见政府网站多数处于无人管理的状态,被黑多日未发现,有的网站甚至多人多次黑,侧面反映出天朝公务猿的工作强度。

详细说明:

1: site:gov.cn
2: 加上相关关键字,如
site:gov.cn 一夜情
site:gov.cn 同城交友
site:gov.cn 成人约会
等等,只要不是正常的内容即可
3: 查看结果,挨个排查

漏洞证明:

1、搜索相关关键字


2、随便打开一个链接,同时跟踪url走向,可见已经跳转到诱惑的网站


3、 换个关键字,并向后翻10页,可见已经有无数的政府站被黑


4、随便打开一个链接

修复方案:

在18大的来临之际,政府网站任重道远啊
相应中心能挨个通知么?自行排查吧

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2012-10-25 23:11

厂商回复:

CNCERT/CNVD确认所述情况,并且很早之前就已经关注,不过对与网站优化导致的入侵事件未能及时的对基于源程序的攻击技术进行深入跟踪。另外,受害网站处置此类事件亦存在水平参差不齐的情况。
商请各位提供技术支持,以便降低处置难度。。

最新状态:

暂无


漏洞评价:

评论

  1. 2012-10-22 11:52 | 无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ‮……肉肉捉活,亭长放解)

    攻毋猿卖黑链不行么?

  2. 2012-12-06 09:22 | I am XiaoM ( 路人 | Rank:3 漏洞数:4 | 看着大家的Rank我深深被伤了...)

    @无敌L.t.H 你知道得太多了!抄水表!

  3. 2012-12-06 09:24 | w5r2 ( 普通白帽子 | Rank:226 漏洞数:52 )

    @I am XiaoM 我一刷新你就出来了!!

  4. 2012-12-06 10:28 | 自由与精神 ( 路人 | Rank:30 漏洞数:5 | 缺乏精神力量,但我向往自由)

    @CNCERT/CNVD 不知这个技术支持应该怎样提供会比较好呢?找政府,政府不理我们啊,有钱钱不?

  5. 2012-12-06 10:29 | 自由与精神 ( 路人 | Rank:30 漏洞数:5 | 缺乏精神力量,但我向往自由)

    @cncert国家互联网应急中心 不知这个技术支持应该怎样提供会比较好呢?找政府,政府不理我们啊,有钱钱不?

  6. 2012-12-12 17:47 | I am XiaoM ( 路人 | Rank:3 漏洞数:4 | 看着大家的Rank我深深被伤了...)

    @w5r2 这叫速度 !