当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-04620

漏洞标题:大量政府网站被入侵

相关厂商:政府们

漏洞作者: 一刀终情

提交时间:2012-02-18 11:15

修复时间:2012-02-18 11:15

公开时间:2012-02-18 11:15

漏洞类型:成功的入侵事件

危害等级:中

自评Rank:5

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-02-18: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-02-18: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

gov的域名,有About 2,610 被人挂了黑页(关键字hacked by,html类型的黑页)

详细说明:

gov的域名,有About 2,610 被人挂了黑页(关键字hacked by,html类型的黑页)
现在的黑客怎么就这么胆大呢……有些网站被N个小组,组织轮奸……
见到了各种各样的黑页,有些写的真心不错~

漏洞证明:

修复方案:

版权声明:转载请注明来源 一刀终情@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝


漏洞评价:

评论

  1. 2012-02-18 11:20 | 疯狂 ( 普通白帽子 | Rank:239 漏洞数:30 | 桃李春风一杯酒莲湖夜雨八年灯)

    去http://www.hack-cn.com看嘛大部分都是政府网站政府网站权重高,现在权重高的网站好卖啊SO......

  2. 2012-02-18 12:43 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    GOV的,不能提交了哦

  3. 2012-02-18 13:26 | cncert国家互联网应急中心(乌云厂商)

    对于google上.gov.cn被黑的还有很多结果,当中需要区分一些:1、有一些是缓存页面,通过反向实时验证已经不存活;2、有很多挂暗页,比如:网游私服、博彩的,当中有些是做了重定向或跳转。另外,www.hack-cn.com 我们一直也在关注。

  4. 2012-02-18 14:42 | 冰锋刺客 ( 普通白帽子 | Rank:113 漏洞数:14 | 请在监护人陪同下与本人交流)

    @cncert国家互联网应急中心 hack-cn 有找过你们吧,但没下文

  5. 2012-02-18 20:27 | cncert国家互联网应急中心(乌云厂商)

    @冰锋刺客 有找过,最新的情况你可以直接问到追心吧。在这就不讨论了。谢谢。

  6. 2012-02-19 16:43 | blue 认证白帽子 ( 普通白帽子 | Rank:779 漏洞数:70 | 我心中有猛虎,细嗅蔷薇。)

    飘过