漏洞概要
关注数(24)
关注此漏洞
漏洞标题:DNS劫持攻击手段从BC行业蔓延到正规网站
漏洞作者: 冷少
提交时间:2014-05-21 18:39
修复时间:2014-07-05 18:39
公开时间:2014-07-05 18:39
漏洞类型:成功的入侵事件
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-05-21: 细节已通知厂商并且等待厂商处理中
2014-05-26: 厂商已经确认,细节仅向厂商公开
2014-06-05: 细节向核心白帽子及相关领域专家公开
2014-06-15: 细节向普通白帽子公开
2014-06-25: 细节向实习白帽子公开
2014-07-05: 细节向公众公开
简要描述:
前段时间我提交的信息,因为只是牵扯博彩站,但现在已牵连到正规网站了
详细说明:
上次提到了,被劫持到一个叫博彩榜。只是博彩站,现在牵扯到了
http://www.dongfangtai.com/
http://www.51auto.com/
漏洞证明:
www.51auto.com 和 www.dragontv.cn 都发现被劫持到了 198.44.250.11这个IP
修复方案:
版权声明:转载请注明来源 冷少@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:5
确认时间:2014-05-26 14:08
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2014-05-21 18:40 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2014-05-21 18:55 |
李白 ( 普通白帽子 | Rank:142 漏洞数:29 )
@疯狗 疯狗大大我私信了一些通用漏洞奖励的问题问您,您收到了吗?
-
2014-05-21 19:31 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
@李白 收到了,类型选错的最终会处理,不过会是统一处理,帮改过来在补发。
-
2014-05-21 19:43 |
李白 ( 普通白帽子 | Rank:142 漏洞数:29 )
-
2014-05-21 22:31 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-05-21 22:49 |
冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)
-
2014-05-22 00:29 |
风花雪月 ( 实习白帽子 | Rank:55 漏洞数:44 | []+[]|[]-[][][][][]%[][]|[]\[]%[][]|[]\[...)
-
2014-05-22 00:46 |
by小星星 ( 路人 | Rank:4 漏洞数:4 | 我会唱小星星、)
-
2014-05-22 07:20 |
冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)
-
2014-05-22 22:53 |
Sct7p ( 实习白帽子 | Rank:62 漏洞数:9 | 懂与不懂之间只隔了一层纸,懂的人会觉得很...)
@冷少 关键是问题出在哪里.楼主是否还有复现案例.可以提供.或者交流一下吗 ?
-
2014-06-20 12:58 |
abaddon ( 实习白帽子 | Rank:37 漏洞数:10 | 我叫什么名字)
-
2014-06-20 13:04 |
冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)
-
2014-06-20 17:09 |
abaddon ( 实习白帽子 | Rank:37 漏洞数:10 | 我叫什么名字)
@冷少 不黑 只是非常好奇细节 过几天就可以不花钱看了
-
2014-07-05 20:23 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)