漏洞概要
关注数(24)
关注此漏洞
漏洞标题:百度robots信息泄漏
相关厂商:百度
提交时间:2012-04-16 16:56
修复时间:2012-04-16 17:26
公开时间:2012-04-16 17:26
漏洞类型:网络敏感信息泄漏
危害等级:低
自评Rank:3
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2012-04-16: 细节已通知厂商并且等待厂商处理中
2012-04-16: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
http://www.baidu.com/robots.txt你懂的、微博看来的
详细说明:
http://www.baidu.com/robots.txt
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2012-04-16 17:26
厂商回复:
经确认robots.txt文件显示的内容,均是允许用户访问的地址。
最新状态:
暂无
漏洞评价:
评论
-
2012-04-16 17:33 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-04-16 18:12 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@zeracker 其实站在用户的知识经验和厂商的知识经验的不同,得到的结论是不同的,很多其他的robots.txt是存在类似问题的,但是作者明显没有思考过
-
2012-04-16 18:43 |
北北 ( 路人 | Rank:25 漏洞数:5 | 广告位招租。有阿里、万网的漏洞私信给我有...)
并不是有robots.txt就是信息泄露,这本身是正常的东西。不由的想起了It works!
-
2012-04-16 18:45 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@北北 很多新人并不了解这个,乌云有必要解决这个问题了
-
2012-04-16 19:11 |
水滴 ( 普通白帽子 | Rank:146 漏洞数:24 )
-
2012-04-16 21:48 |
popok ( 普通白帽子 | Rank:117 漏洞数:24 | nothing)
-
2012-04-16 21:55 |
imlonghao ( 普通白帽子 | Rank:730 漏洞数:74 )
-
2012-04-17 08:34 |
B1n4ry ( 实习白帽子 | Rank:55 漏洞数:6 )
老大啊,你们都是怎么把关的··· 为了凑数量么? 这种东西也能审核通过?
-
2012-04-17 09:13 |
三叶草 ( 路人 | Rank:14 漏洞数:5 | 幸福是靠自己努力的)
-
2012-04-17 18:38 |
习惯一个人 ( 实习白帽子 | Rank:31 漏洞数:6 | 动荡年代,我只图个安宁…)
看来楼住是对站点还不够了解呢。做为黑客,在入侵站点的前提下,我觉得有必要了解下做网站相关的只是。要不然某天某人问你,黑客,你会入侵网站那你给我做个网站呗,别到时候直接傻眼了。而且学会站长技术,将来也有利于转型,你懂的。
-
2012-04-18 12:03 |
水滴 ( 普通白帽子 | Rank:146 漏洞数:24 )
-
2012-04-18 14:08 |
123 ( 路人 | Rank:27 漏洞数:3 | 123)
这种是不是算敏感信息泄漏需要看情况的,如果含有管理后台就算了,不含有的话,要看页面信息是否重要而进行划分。不是所有robots都是漏洞吧。正常信息也有可能禁止搜索引擎抓去的
-
2012-04-18 16:53 |
北北 ( 路人 | Rank:25 漏洞数:5 | 广告位招租。有阿里、万网的漏洞私信给我有...)
@popok 之前115强制收藏啥的那个工具是你写的不?我用了好久啊,popok 好人啊,好人一生平安。