漏洞概要
关注数(24)
关注此漏洞
漏洞标题:记一次反盗号事件河北某厂家网站被挂盗号木马
提交时间:2014-04-15 22:43
修复时间:2014-04-20 11:56
公开时间:2014-04-20 11:56
漏洞类型:成功的入侵事件
危害等级:高
自评Rank:10
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-04-15: 细节已通知厂商并且等待厂商处理中
2014-04-20: 厂商已经确认,细节仅向厂商公开
2014-04-20: 厂商提前公开漏洞,细节向公众公开
简要描述:
QQ上有个人给我发了个url文件,“校园女生投票大赛打开帮我同学曹雪投上一票.谢谢”,那么就从这里开始吧。
详细说明:
QQ上有个人给我发了个url文件,“校园女生投票大赛打开帮我同学曹雪投上一票.谢谢”,那么就从这里开始吧。
漏洞证明:
修复方案:
版权声明:转载请注明来源 1fn0@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:16
确认时间:2014-04-20 11:55
厂商回复:
过程不错,值得推荐。由于未建立与网站管理单位的直接联系渠道,选择直接公开吧。
最新状态:
2014-04-20:提前公开,让大家看看。
漏洞评价:
评论
-
2014-04-15 23:00 |
1fn0 ( 路人 | Rank:21 漏洞数:7 | 我是运维 不要开除我)
-
2014-04-15 23:17 |
aaaaty ( 实习白帽子 | Rank:83 漏洞数:28 | 爱情就像,我问服务器whoami,它说root)
-
2014-04-16 00:32 |
熊猫 ( 实习白帽子 | Rank:64 漏洞数:33 | panda)
-
2014-04-16 00:56 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
-
2014-04-16 10:13 |
Mr.醉心 ( 路人 | Rank:2 漏洞数:2 | 爱生活,爱音乐,爱美女,更爱波多野结衣)
-
2014-04-16 12:28 |
1fn0 ( 路人 | Rank:21 漏洞数:7 | 我是运维 不要开除我)
不要期望过高...盗号的主服务器到现在还对我测试电脑的ip进行屏蔽
-
2014-04-20 11:59 |
Focusstart ( 普通白帽子 | Rank:574 漏洞数:163 | 努力让某某某成为最幸福的女人!)
-
2014-04-20 12:56 |
土豪 ( 路人 | Rank:16 漏洞数:6 | 我是土豪却没有5WB)
-
2014-04-20 14:58 |
Lonely ( 实习白帽子 | Rank:72 漏洞数:27 | 人生如梦,始终都游不过当局者迷的悲哀。)
那孩子也不容易 - - 还被 施主 爆菊。。。。。
-
2014-04-21 09:08 |
小川 ( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)
@Focusstart 我还没敢开过cncert的玩笑
-
2014-04-21 11:43 |
ahnhhh ( 路人 | Rank:5 漏洞数:1 | 你在乌云这么吊,你家人知道么?)
-
2014-04-24 21:41 |
钱富贵 ( 路人 | Rank:6 漏洞数:2 | 掘金黑客 别人肉我)
-
2014-04-24 21:41 |
钱富贵 ( 路人 | Rank:6 漏洞数:2 | 掘金黑客 别人肉我)
-
2014-04-28 14:33 |
破锁 ( 路人 | Rank:23 漏洞数:6 )
-
2014-04-28 18:10 |
1fn0 ( 路人 | Rank:21 漏洞数:7 | 我是运维 不要开除我)
-
2014-05-02 04:37 |
佩佩 ( 实习白帽子 | Rank:62 漏洞数:8 | 一个热衷于网络安全的白帽子,具有很强的逻...)
-
2014-05-03 10:29 |
小权 ( 路人 | Rank:4 漏洞数:3 | 小菜鸟,求各位大姐大哥多多指教)
-
2014-05-11 19:38 |
失落宝宝 ( 路人 | Rank:2 漏洞数:2 | -.-)
-
2014-05-13 16:48 |
lovemichaelli ( 路人 | Rank:0 漏洞数:1 | 好好学习,天天向上。)
-
2014-05-14 00:34 |
魂淡、 ( 路人 | Rank:17 漏洞数:2 | 么么哒)
@1fn0 ......其实我很想说有种东西叫代理。。。话说现在都拨号上网的,断开重连ip就变了...那说错了的话轻喷。。。轻。。。
-
2014-05-14 11:14 |
Fixw ( 路人 | Rank:9 漏洞数:4 )
-
2014-05-20 22:28 |
AZ0NE ( 路人 | Rank:29 漏洞数:10 | AZONE)
-
2014-05-21 09:43 |
行者_travis ( 路人 | Rank:10 漏洞数:1 | 专职测试,安全测试。想搞搞其它的)
-
2014-05-27 13:40 |
nclove ( 普通白帽子 | Rank:383 漏洞数:73 | 弹指安全!)
-
2014-05-29 10:29 |
TT向上 ( 路人 | Rank:8 漏洞数:5 | 慢慢逗你玩)
-
2014-06-06 14:27 |
1fn0 ( 路人 | Rank:21 漏洞数:7 | 我是运维 不要开除我)
@魂淡、 没用代理没进一步测试 再者说我这网络环境是静态ip不是PPOE =、=