当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-06335

漏洞标题:百度被挂黑链?

相关厂商:百度

漏洞作者: 疯子

提交时间:2012-04-24 17:19

修复时间:2012-04-24 17:21

公开时间:2012-04-24 17:21

漏洞类型:广告信息

危害等级:高

自评Rank:15

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-04-24: 细节已通知厂商并且等待厂商处理中
2012-04-24: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

百度这是怎么了?是属于黑链?还是?

详细说明:

点击还出现广告。



http://123.baibu.com/baidu/s?wd=%B8%EA%D1%C5%C9%F8%CD%B8%C2%DB%CC%B3&rsv_bp=0&inputT=6390
地址

漏洞证明:

点击还出现广告。



http://123.baibu.com/baidu/s?wd=%B8%EA%D1%C5%C9%F8%CD%B8%C2%DB%CC%B3&rsv_bp=0&inputT=6390
地址

修复方案:

你们看着办吧!

版权声明:转载请注明来源 疯子@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2012-04-24 17:21

厂商回复:

正常广告,黑链的定义不是这样的

漏洞Rank:3 (WooYun评价)

最新状态:

暂无


漏洞评价:

评论

  1. 2012-04-24 17:21 | 疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)

    尼玛,看了会崩溃的! 大家仔细看域名!仔细看域名!在仔细看域名! 我自己也是刚刚发现!误报了!

  2. 2012-04-24 17:22 | 百度(乌云厂商)

    看清楚了,是123.baibu.com,哪是百度啊!

  3. 2012-04-24 17:22 | 疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)

    @百度 那么像你怪我啊! 哎 百度你也查一下吧 我真的已经百度了!

  4. 2012-04-24 17:23 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    这个钓鱼域名...

  5. 2012-04-24 17:24 | 疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)

    @xsser 剑心 不怪我,你不仔细看 也看不清楚!

  6. 2012-04-24 17:28 | Jannock 认证白帽子 ( 核心白帽子 | Rank:2278 漏洞数:204 | 关注技术与网络安全(招人中,有兴趣请私信...)

    哈哈。。。确实,第一次我也看错。。。

  7. 2012-04-24 17:38 | 斯文的鸡蛋 ( 普通白帽子 | Rank:173 漏洞数:41 | 我在这头,你在那头~)

    这个= =!有点冷,但还是木有“It work!”好笑,嘿嘿

  8. 2012-04-24 17:44 | 三叶草 ( 路人 | Rank:14 漏洞数:5 | 幸福是靠自己努力的)

    盯着网址仔细再仔细的看了6遍,还是木有发现...后来打了一遍就发现了...习惯性思维啊!

  9. 2012-04-24 17:45 | 三叶草 ( 路人 | Rank:14 漏洞数:5 | 幸福是靠自己努力的)

    这下baibu.com流量要猛增了

  10. 2012-04-24 18:52 | horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)

    钓鱼......人人皆被XX...

  11. 2012-04-24 19:23 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    经常有这种搞笑的帖子么

  12. 2012-04-24 21:34 | 孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)

    ··我了个去··这域名真够蛋疼的啊··

  13. 2012-04-24 22:02 | imlonghao ( 普通白帽子 | Rank:730 漏洞数:74 )

    冷。。。

  14. 2012-04-24 23:34 | 蚊虫 ( 实习白帽子 | Rank:36 漏洞数:12 | 我装逼这么牛可还是没妞喜欢我)

    用BA1BU比较好一点

  15. 2012-04-25 10:28 | 百度(乌云厂商)

    @疯子 哈哈,不怪不怪,只是我一眼就看出异常了,还是感谢你的热情哈。大家共勉,做这事的人真是有才。

  16. 2012-04-25 12:48 | horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)

    缺陷关联: WooYun: 淘宝钓鱼网站2枚 (钓鱼欺诈与厂商防范)