当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-048309

漏洞标题:中彩网被入侵,被拿来做黑帽SEO疑似所有数据已被卖

相关厂商:中彩网

漏洞作者:

提交时间:2014-01-08 19:17

修复时间:2014-02-22 19:18

公开时间:2014-02-22 19:18

漏洞类型:成功的入侵事件

危害等级:中

自评Rank:5

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-01-08: 细节已通知厂商并且等待厂商处理中
2014-01-12: 厂商已经确认,细节仅向厂商公开
2014-01-22: 细节向核心白帽子及相关领域专家公开
2014-02-01: 细节向普通白帽子公开
2014-02-11: 细节向实习白帽子公开
2014-02-22: 细节向公众公开

简要描述:

中彩网被入侵,被拿来做黑帽SEO,所有数据已被卖!

详细说明:

http://www.baidu.com/s?ie=utf-8&bs=site%3Azhcw.com+%2Fxinwen%2Fbocai&f=8&rsv_bp=1&rsv_spt=3&wd=site%3Azhcw.com+inurl%3A%2Fxinwen%2Fbocai&rsv_sug3=8&rsv_sug4=433&rsv_sug2=0&inputT=1
卧槽了个DJ,吓尿屌丝了,数据几万+,被脱了~具体情况不明,只是来报告,提醒的!

picture.jpg


漏洞证明:

picture.jpg


修复方案:

不知道诶。。。

版权声明:转载请注明来源 @乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2014-01-12 22:29

厂商回复:

按安全事件进行处置。

最新状态:

暂无


漏洞评价:

评论

  1. 2014-01-08 22:19 | nauscript ( 普通白帽子 | Rank:291 漏洞数:57 | 我淫荡啊我淫荡)

    我擦 @z7y

  2. 2014-01-08 22:40 | 洗剪吹 ( 路人 | Rank:1 漏洞数:1 | 出门在外,安全第一!)

    这么屌

  3. 2014-01-08 23:10 | j2ck3r ( 普通白帽子 | Rank:406 漏洞数:92 | 别关注我,跟你不熟。)

    z7y 干的

  4. 2014-01-09 07:51 | 4399gdww ( 路人 | Rank:20 漏洞数:4 | )

    id好屌

  5. 2014-01-09 10:20 | momo ( 实习白帽子 | Rank:91 漏洞数:24 | ★精华漏洞数:24 | WooYun认证√)

    @疯狗 @xsser 这样的不走小厂商?哎!

  6. 2014-01-09 11:45 | z7y ( 实习白帽子 | Rank:57 漏洞数:9 | 关注技术与网络安全)

    @j2ck3r 滚你丫的

  7. 2014-01-09 12:03 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @momo 主要是我发现我买了2张彩票 没中....

  8. 2014-01-09 14:06 | z7y ( 实习白帽子 | Rank:57 漏洞数:9 | 关注技术与网络安全)

    @xsser 哈哈,我操!

  9. 2014-01-10 09:34 | 倒霉熊 ( 路人 | Rank:20 漏洞数:6 | *好简要)

    @z7y 是他是他就是他~~~我们的逗比。。7狗哇

  10. 2014-01-10 16:21 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    @xsser 坏人

  11. 2014-02-23 02:11 | scan_z ( 路人 | Rank:8 漏洞数:4 | /home/work/newsphp/newsroot/temp/smarty/...)

    洞主看这里:http://www.baidu.com/s?wd=site%3Agov.cn+%E5%8D%9A%E5%BD%A9&rsv_bp=0这里起码有几万个政府站被搞博彩了,你每天提交那么百来个,相信在不久的将来你就是wooyun首富!想想是不是有点小激动?快去提交吧。

  12. 2014-02-23 10:28 | 刘海哥 ( 普通白帽子 | Rank:114 漏洞数:28 | 索要联系方式但不送礼物的厂商定义为无良厂...)

    @scan_z 这个是不错的项目。