漏洞概要
关注数(24)
关注此漏洞
漏洞标题:广大站长应该注意并重视的安全问题
漏洞作者: 春哥
提交时间:2013-05-24 15:10
修复时间:2013-05-24 15:10
公开时间:2013-05-24 15:10
漏洞类型:成功的入侵事件
危害等级:中
自评Rank:10
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2013-05-24: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-05-24: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
站长早期注册域名时,填写的信息暴露站长的个人信息。现在的年代各种泄密门事件,导致可以通过查域名注册信息进行社工。得到更多的站长信息进行入侵。
详细说明:
目标站:www.lzj【马赛克】.com
简单测试一下,提示出来了。不让检测。那我们就不检测了。。。
下面开始收集网站信息
http://whois.chinaz.com/www.lzj【马赛克】.com
百度一下邮箱。
百度够弱的。
试试他哥哥谷歌吧。
依然找不到有用信息。
继续找。搜索用户名试试 x2344【马赛克】
各种信息,看来有希望。
这么多网站都有注册过
信息有了就好办事了。
空间地址:香港特别行政区
先来用常用账号密码试试新网的账号。
成功登陆。
有两个域名,不过没有目标域名。纯属意外。
好吧,虚拟主机也没有。看来新网的主机还是不够受大众喜欢。
试了其他常用账号,么有找到其他用户。
既然无果,就试试社下邮箱吧。
新网不行,去西部数码 看看吧。
这些网站站长一般都有号。
邪恶进来了。
好家伙,果然在这里。
漏洞证明:
修复方案:
版权声明:转载请注明来源 春哥@乌云
漏洞回应
漏洞评价:
评论
-
2013-05-24 16:11 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2013-05-24 16:30 |
孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:64 | 七夕手机被偷,这坑爹的七夕啊 。。。。)
-
2013-05-24 16:46 |
银冥币 ( 实习白帽子 | Rank:35 漏洞数:19 | "/upload/avatar/avatar_251_b.jpg" />)
-
2013-05-24 19:27 |
春哥 ( 路人 | Rank:0 漏洞数:1 | xxxxx)
-
2013-05-24 23:18 |
xsleaf ( 实习白帽子 | Rank:52 漏洞数:5 | 探索无尽的网海~)
-
2013-05-26 01:35 |
春哥 ( 路人 | Rank:0 漏洞数:1 | xxxxx)
-
2013-05-26 01:36 |
春哥 ( 路人 | Rank:0 漏洞数:1 | xxxxx)
-
2013-05-26 01:36 |
春哥 ( 路人 | Rank:0 漏洞数:1 | xxxxx)
-
2013-05-26 01:36 |
春哥 ( 路人 | Rank:0 漏洞数:1 | xxxxx)
-
2013-05-27 15:33 |
网络小新 ( 路人 | Rank:0 漏洞数:2 | 职业菜鸟,长期沉浸在信息安全的海洋中··...)
-
2013-05-27 15:39 |
脚本小伙 ( 实习白帽子 | Rank:52 漏洞数:15 | 小书童)
-
2013-05-27 15:44 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
@脚本小伙 @网络小新 是什么无所谓,这其实也是一种安全现状,安全公司一味的炒作漏洞防护之类的概念。却忽略用户自身的安全意识(不是“别多处使用同样密码”这一句就能解决的问题),感谢 @春哥 提供的这个案例,泄密门过去多年了,威力不减啊,站长水平参差不齐,所以库一直都会有效。
-
2013-05-27 16:13 |
过客 ( 实习白帽子 | Rank:42 漏洞数:13 )
-
2013-05-28 10:32 |
mic ( 路人 | Rank:10 漏洞数:1 | 半吊子安全爱好者)
-
2013-06-02 11:27 |
春哥 ( 路人 | Rank:0 漏洞数:1 | xxxxx)
马赛克侧漏,希望大家就当学习参考。别去对案例做破坏。感谢@疯狗,对春哥的评价。
-
2013-06-02 11:27 |
春哥 ( 路人 | Rank:0 漏洞数:1 | xxxxx)
-
2013-06-09 20:09 |
小明 ( 路人 | Rank:0 漏洞数:2 | 主研web渗透,脚本漏洞分析,安全审计)
-
2013-07-11 11:53 |
GrayTrack ( 实习白帽子 | Rank:75 漏洞数:14 | 灰色轨迹)
-
2013-09-03 18:47 |
Honker红颜 ( 普通白帽子 | Rank:156 漏洞数:50 | 皖南人士,90后宅男,自学成才,天朝教育失败....)
-
2013-10-20 14:01 |
MR.小宇宙 ( 路人 | Rank:0 漏洞数:1 | 初学网络安全,目前还是一只学习中的小菜鸟...)