当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-028866

漏洞标题:58同城分类信息网某互联旗下网站成功入侵

相关厂商:58同城

漏洞作者: 邻国宰相

提交时间:2013-07-15 15:31

修复时间:2013-07-15 15:49

公开时间:2013-07-15 15:49

漏洞类型:SQL注射漏洞

危害等级:中

自评Rank:10

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-07-15: 细节已通知厂商并且等待厂商处理中
2013-07-15: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

见说明

详细说明:

主站http://www.58.sc.cn/
经过CDN反查,查到旁站http://s-40448.gotocdn.com为织梦,上exp,秒之
随后aspx大马IIS直接跨之
http://s-40448.gotocdn.com/plus/siling.aspx
http://58.sc.cn/1937cN.html

漏洞证明:

2.png

1.png


修复方案:

-_-!

版权声明:转载请注明来源 邻国宰相@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2013-07-15 15:49

厂商回复:

亲,这不是58的站点,和58没有任何关系!

最新状态:

暂无


漏洞评价:

评论

  1. 2013-07-15 15:50 | 邻国宰相 ( 普通白帽子 | Rank:138 漏洞数:33 | By:越南邻国宰相)

    我擦

  2. 2013-07-15 16:52 | 孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:64 | 七夕手机被偷,这坑爹的七夕啊 。。。。)

    传说中黑站排行榜排第一的大牛啊

  3. 2013-07-15 16:56 | f1eecy ( 路人 | Rank:21 漏洞数:4 | 图书管理员~)

    大牛域名都不会看了?

  4. 2013-07-15 16:58 | ╰╃清風 ( 实习白帽子 | Rank:89 漏洞数:9 | 这家伙很懒,什么都没有留下)
  5. 2013-07-15 16:59 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:17 | 当我又回首一切,这个世界会好吗?)

    @孤独雪狼 @邻国宰相 @╰╃清風 ID已经记录

  6. 2013-07-15 17:01 | 邻国宰相 ( 普通白帽子 | Rank:138 漏洞数:33 | By:越南邻国宰相)

    @╰╃清風 @f1eecy @孤独雪狼 各位大牛们好!脚本小子小菜鸟一个,只会用别人公布的exp而已,晕哦,挖个弱口令已经了不起了,别在寒颤我了,狼总很清闲啊

  7. 2013-07-15 17:01 | 乌帽子 ( 路人 | Rank:29 漏洞数:3 | 学习黑客哪家强 | 中国山东找蓝翔 | sql...)

    一把年纪了还挂黑页啊,最主要是没看清就挂了,一句话碉堡了 请接受我的膜拜 。。

  8. 2013-07-15 17:02 | 邻国宰相 ( 普通白帽子 | Rank:138 漏洞数:33 | By:越南邻国宰相)

    @乌帽子 哈哈,蛋碎了一地

  9. 2013-07-15 17:04 | 邻国宰相 ( 普通白帽子 | Rank:138 漏洞数:33 | By:越南邻国宰相)

    @xsser 记录ID?查水表?别了啊,刚出来-_-!

  10. 2013-07-15 18:01 | 命运 ( 路人 | Rank:2 漏洞数:1 | 我是来乌云秀智商下限的~~)

    = =域名都不会看了?

  11. 2013-07-16 21:57 | 正好五个字 ( 实习白帽子 | Rank:93 漏洞数:15 )

    膜拜大牛。。

  12. 2013-07-17 09:56 | 核攻击 ( 实习白帽子 | Rank:35 漏洞数:7 | 统治全球,奴役全人类!毁灭任何胆敢阻拦的...)

    ……

  13. 2015-07-20 09:38 | 0x 80 ( 普通白帽子 | Rank:1301 漏洞数:373 | 某安全公司招聘系统运维、渗透测试、安全运...)

    http://www.58.sc.cn/,这一看就不是58的啊,我晕