当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-018893

漏洞标题:意外发现可以劫持图虫网主站域名

相关厂商:图虫网

漏洞作者: Hxai11

提交时间:2013-02-19 11:17

修复时间:2013-04-05 11:17

公开时间:2013-04-05 11:17

漏洞类型:系统/服务运维配置不当

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-02-19: 细节已通知厂商并且等待厂商处理中
2013-02-19: 厂商已经确认,细节仅向厂商公开
2013-03-01: 细节向核心白帽子及相关领域专家公开
2013-03-11: 细节向普通白帽子公开
2013-03-21: 细节向实习白帽子公开
2013-04-05: 细节向公众公开

简要描述:

劫持

详细说明:

当当当
域名劫持来了,无聊中,想找找漏洞,于是打开图虫网,看看有什么漏洞,突发奇想,看看它的whois,于是

1R@~SXOCC@[FDOAWCWRA2)A.jpg


想想是,发现邮箱和中文名了,于是邪恶的想法油然而生,首先打开域名管理平台ename.com
剩下的东西都得多亏群里的基友帮助了,在群里问了问这个邮箱的相关信息zhenyupku@gmail.com ,之后就等群里基友回复,做别的事情去了,之后十分钟过后,我打开群,意想不到的惊喜发生了

X6[BX5(1ANEWCW[JRR[%%@T.jpg


哈哈,我马上试了试域名管理平台的登录,完全成功,剩下的你们都懂的了

$T{@QUQ{71YC_KP6Q5P@KTT.jpg


C_TIT(H8{V722(ROZW8F)$J.jpg


漏洞证明:

修复方案:

求礼物!!看你们以前给的Rank都很低,这次求你们给高点,求礼物啊!!

版权声明:转载请注明来源 Hxai11@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2013-02-19 11:44

厂商回复:

@Hxai11 谢谢,已经修改了密码。其实每次登录的时候,我都觉得这个密码不安全,因为这个密码之前泄露了。 最终还是被人发现了,幸好是在乌云。

最新状态:

暂无


漏洞评价:

评论

  1. 2013-02-19 11:19 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    你还是没忍住。。。

  2. 2013-02-19 11:23 | Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)

    @小胖子 没错,尼玛就不信它不给高点Rank了,反正留在手上没用

  3. 2013-02-19 11:24 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @小胖子 忍你妹

  4. 2013-02-19 11:25 | Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)

    @xsser 诶你说,要不要去改了玩玩,总感觉不改个dns解析心里不舒服,什么思想。。

  5. 2013-02-19 11:26 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    @xsser 此话怎讲?我是看他在群里说很纠结到底发不发,你这?

  6. 2013-02-19 11:28 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @Hxai11 @小胖子 不要做破坏性的操作啊....

  7. 2013-02-19 11:28 | Rookie ( 普通白帽子 | Rank:288 漏洞数:78 | 123)

    @小胖子 你也忍他妹..你俩就扯平了

  8. 2013-02-19 11:30 | Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)

    @xsser 没有,我啥都没改。。但是这样一发出来,就不知道有木有人去乱改了,社工库里面可以查到那邮箱密码,所以。。赶紧联系厂商最安全

  9. 2013-02-19 11:30 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    @xsser @Rookie 从来没有任何危险动作,纯白色,另外,你要忍我妹就给你忍吧,反正我妹多,说不定你就成了我妹夫,还能给我妹高歌一曲。

  10. 2013-02-19 11:32 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @小胖子 ....

  11. 2013-02-19 11:44 | 图虫网(乌云厂商)

    @Hxai11 谢谢,已经修改了密码。其实每次登录的时候,我都觉得这个密码不安全,因为这个密码之前泄露了。最终还是被人发现了,幸好是在乌云。

  12. 2013-02-19 11:47 | Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)

    @图虫网 嗯,如果被别的不良黑阔发现的话就玩大了,赶紧更改个复杂点的,我感觉你这个密码泄漏就是因为你的个人博客被脱过库,顺便问一句,有木有什么礼物送的?

  13. 2013-02-19 11:47 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @图虫网 @Hxai11 这个问题挺大的,其他的很多网站估计都有类似问题

  14. 2013-02-19 11:49 | Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)

    @xsser 是啊,完全就是管理员的不细心,那个密码确实弱了点、、所以员工的安全意识培训很重要啊。。

  15. 2013-02-19 11:51 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @Hxai11 安全意识涉及到人的,把安全押宝在人身上不靠谱,今年意识好的员工明年就全离职了

  16. 2013-02-19 12:08 | Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)

    @xsser 也是,企业还是得有一套完善的安全体系规则。。

  17. 2013-02-19 12:31 | 冷静 ( 路人 | Rank:3 漏洞数:2 )

    @xsser http://www.wooyun.org/bugs/wooyun-2013-018863/trace/9b6f0b68d9bc930814ce3f8370399953 你能说个不通过的理由么?shell没用么?

  18. 2013-02-19 12:32 | 围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)

    其实每次登录的时候,我都觉得这个密码不安全,因为这个密码之前泄露了。 最终还是被人发现了,幸好是在乌云

  19. 2013-02-19 12:43 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @冷静 这个shell能帮助到厂商修问题么?过程是什么呢,漏洞是什么呢?

  20. 2013-02-19 13:01 | 冷静 ( 路人 | Rank:3 漏洞数:2 )

    @xsser WooYun: 搜狐分站任意文件上传漏洞 这样通过的还有很多.

  21. 2013-02-19 13:26 | Rookie ( 普通白帽子 | Rank:288 漏洞数:78 | 123)

    @冷静 亲 淡定..梦洁任意文件上传都没通过审核.. 别说弱口令了..淡定吧

  22. 2013-02-19 14:55 | 剑指天涯 ( 路人 | Rank:1 漏洞数:1 | 我是来乌云打酱油的,没提过漏洞,没拿过ra...)

    最后那句话碉堡了……

  23. 2013-02-19 15:39 | 冷静 ( 路人 | Rank:3 漏洞数:2 )

    @Rookie 亲 我性子比较不好..但看见别人的都能,而且我是已经给了shell地址啊,这样算是成功的入侵吧!别人就挂个黑页提交上来通过的也不少..我那个为什么还不行

  24. 2013-04-05 12:57 | Black Angel ( 普通白帽子 | Rank:163 漏洞数:35 | 最神奇的一群人,智慧低调又内敛,俗称马甲...)

    @Hxai11 谢谢,已经修改了密码。其实每次登录的时候,我都觉得这个密码不安全,因为这个密码之前泄露了。 最终还是被人发现了,幸好是在乌云。 神回复。。

  25. 2013-04-05 18:54 | Evi1m0 ( 路人 | Rank:8 漏洞数:2 | 邪红色信息安全组织)

    谢谢,已经修改了密码。其实每次登录的时候,我都觉得这个密码不安全,因为这个密码之前泄露了。 最终还是被人发现了,幸好是在乌云。 神回复。。