当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-061710

漏洞标题:DNS劫持攻击手段从BC行业蔓延到正规网站

相关厂商:DNS

漏洞作者: 冷少

提交时间:2014-05-21 18:39

修复时间:2014-07-05 18:39

公开时间:2014-07-05 18:39

漏洞类型:成功的入侵事件

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-05-21: 细节已通知厂商并且等待厂商处理中
2014-05-26: 厂商已经确认,细节仅向厂商公开
2014-06-05: 细节向核心白帽子及相关领域专家公开
2014-06-15: 细节向普通白帽子公开
2014-06-25: 细节向实习白帽子公开
2014-07-05: 细节向公众公开

简要描述:

前段时间我提交的信息,因为只是牵扯博彩站,但现在已牵连到正规网站了

详细说明:

上次提到了,被劫持到一个叫博彩榜。只是博彩站,现在牵扯到了
http://www.dongfangtai.com/
http://www.51auto.com/

漏洞证明:

QQ图片20140521133854.jpg


QQ图片20140521133848.jpg


www.51auto.com 和 www.dragontv.cn 都发现被劫持到了 198.44.250.11这个IP

修复方案:

需要有关部门配合关注

版权声明:转载请注明来源 冷少@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:5

确认时间:2014-05-26 14:08

厂商回复:

最新状态:

暂无


漏洞评价:

评论

  1. 2014-05-21 18:40 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    这个问题有技术细节么?

  2. 2014-05-21 18:55 | 李白 ( 普通白帽子 | Rank:142 漏洞数:29 )

    @疯狗 疯狗大大我私信了一些通用漏洞奖励的问题问您,您收到了吗?

  3. 2014-05-21 19:31 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @李白 收到了,类型选错的最终会处理,不过会是统一处理,帮改过来在补发。

  4. 2014-05-21 19:43 | 李白 ( 普通白帽子 | Rank:142 漏洞数:29 )

    @疯狗 谢谢啦,期待.

  5. 2014-05-21 22:31 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)

    忽略中

  6. 2014-05-21 22:49 | 冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)

    @泳少 不用谢

  7. 2014-05-22 00:29 | 风花雪月 ( 实习白帽子 | Rank:55 漏洞数:44 | []+[]|[]-[][][][][]%[][]|[]\[]%[][]|[]\[...)

    冷少牛 掉渣天了啊

  8. 2014-05-22 00:46 | by小星星 ( 路人 | Rank:4 漏洞数:4 | 我会唱小星星、)

    叼。

  9. 2014-05-22 07:20 | 冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)

    @风花雪月 求不黑

  10. 2014-05-22 22:53 | Sct7p ( 实习白帽子 | Rank:62 漏洞数:9 | 懂与不懂之间只隔了一层纸,懂的人会觉得很...)

    @冷少 关键是问题出在哪里.楼主是否还有复现案例.可以提供.或者交流一下吗 ?

  11. 2014-06-20 12:58 | abaddon ( 实习白帽子 | Rank:37 漏洞数:10 | 我叫什么名字)

    DNS这个厂商。。。?等待公开

  12. 2014-06-20 13:04 | 冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)

    @abaddon 。。。

  13. 2014-06-20 17:09 | abaddon ( 实习白帽子 | Rank:37 漏洞数:10 | 我叫什么名字)

    @冷少 不黑 只是非常好奇细节 过几天就可以不花钱看了

  14. 2014-07-05 20:23 | 从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)

    看了这个才发现,人生中有多少rank和我擦肩而过