漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0137347
漏洞标题:威客众测某漏洞导致大量漏洞信息及安全从业者身份证/认证资料泄漏
相关厂商:secwk.com
漏洞作者: bing
提交时间:2015-08-27 13:50
修复时间:2015-10-11 14:54
公开时间:2015-10-11 14:54
漏洞类型:应用配置错误
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-08-27: 细节已通知厂商并且等待厂商处理中
2015-08-27: 厂商已经确认,细节仅向厂商公开
2015-09-06: 细节向核心白帽子及相关领域专家公开
2015-09-16: 细节向普通白帽子公开
2015-09-26: 细节向实习白帽子公开
2015-10-11: 细节向公众公开
简要描述:
呵呵呵
详细说明:
漏洞证明:
修复方案:
你们是搞安全的,你们懂的
版权声明:转载请注明来源 bing@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:5
确认时间:2015-08-27 14:52
厂商回复:
由于近日威客众测平台频繁遭到大量DDOS攻击,公司在做服务器迁移,目前该漏洞为低危图片目录遍历,这并非是威客众测平台存在的长期问题,不会造成严重危害,现在已经修正。请原作者修改标题.
最新状态:
暂无
漏洞评价:
评论
- 2015-08-27 12:55 | 坏人咖啡 ( 实习白帽子 | Rank:55 漏洞数:4 | 做一个简简单单的坏人)
姐夫好屌!
- 2015-08-27 12:56 | 大隐 ( 路人 | Rank:25 漏洞数:4 | 我是一只小菜鸟、、、、)
牛逼
-
哈哈屌
- 2015-08-27 12:58 | JiuShao ( 普通白帽子 | Rank:405 漏洞数:94 | ╮(╯▽╰)╭锄禾日当午)
哈哈屌
-
哈哈屌
- 2015-08-27 13:02 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
NB!
- 2015-08-27 13:04 | M0nK ( 路人 | Rank:30 漏洞数:2 | 这货很懒,神马都没留下…)
哈哈屌
- 2015-08-27 13:04 | 蓝翔小王子淫长 ( 路人 | Rank:21 漏洞数:4 | 屌扳歪!)
哈哈屌
- 2015-08-27 13:04 | answer ( 普通白帽子 | Rank:359 漏洞数:46 | 答案)
牛逼
- 2015-08-27 13:05 | luwikes ( 普通白帽子 | Rank:512 漏洞数:77 | 潜心学习~~~)
哈哈哈哈不好笑
- 2015-08-27 13:13 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
还好没注册威客众测。。。
-
屌哈哈
- 2015-08-27 13:19 | _Thorns ( 普通白帽子 | Rank:930 漏洞数:166 | 收wb 1:5 无限量收 [平台担保]))
打脸,哈哈。
- 2015-08-27 13:20 | light ( 普通白帽子 | Rank:261 漏洞数:48 | 精华漏洞数:36 | WooYun认证√ 艺术系教授 ...)
威客众测的网站绝对是临时工写的,一直都是。
- 2015-08-27 13:24 | kris ( 路人 | Rank:22 漏洞数:3 | 我很单纯但很热情。)
@light 教授好眼力
- 2015-08-27 13:25 | 番茄师傅 ( 普通白帽子 | Rank:258 漏洞数:60 | http://www.tomatoyu.com/)
屌
- 2015-08-27 13:27 | roker ( 普通白帽子 | Rank:372 漏洞数:109 )
啪啪啪。
- 2015-08-27 13:33 | 英雄 ( 普通白帽子 | Rank:177 漏洞数:36 | 致力并且持续关注于网络安全)
姐夫好屌!
- 2015-08-27 13:33 | _Thorns ( 普通白帽子 | Rank:930 漏洞数:166 | 收wb 1:5 无限量收 [平台担保]))
建议威客来乌云做个众测。
-
我擦 尼玛个渣渣啊
- 2015-08-27 13:37 | 静默 ( 路人 | Rank:8 漏洞数:6 | 安全小白)
我猜是任意密码重置,或者是越权
- 2015-08-27 13:39 | chopper ( 普通白帽子 | Rank:146 漏洞数:29 | 菜鸟求学,多多关照~)
高危2000-3000直接获取业务服务器权限的漏洞。包括但不限于任意命令执行、上传webshell、任意代码执行;直接导致严重的信息泄漏漏洞。包括但不限于核心DB的SQL注入漏洞;直接导致严重影响的逻辑漏洞。包括但不限于任意帐号密码更改漏洞。能直接批量盗取用户身份信息的漏洞。包括但不限于SQL注入;越权访问。包括但不限于绕过认证访问后台。
- 2015-08-27 13:40 | North ( 路人 | Rank:15 漏洞数:5 | 123456789)
果然是啪啪啪啪打脸。。
- 2015-08-27 13:42 | Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:43 | 吃苦耐劳,我只会第一个!)
这搞鬼啊~啪啪啪啪啪
- 2015-08-27 13:43 | 佳佳佳佳佳 ( 路人 | Rank:9 漏洞数:3 | I want to be ur sunshine.)
建议威客来乌云做个众测。
- 2015-08-27 13:50 | sql小神 ( 路人 | Rank:19 漏洞数:4 | 有些漏洞可以提,有些漏洞不可以提。)
打脸啊,papapapa,跟啪啪啪啪一个声音
- 2015-08-27 13:52 | M4sk ( 普通白帽子 | Rank:1213 漏洞数:321 | 国内信息安全任重而道远,还需要厂商和白帽...)
啪啪啪
- 2015-08-27 13:52 | 沦沦 ( 普通白帽子 | Rank:518 漏洞数:132 | 爱老婆,爱生活)
哈哈,牛逼
- 2015-08-27 13:54 | mango ( 核心白帽子 | Rank:1683 漏洞数:250 | 我有个2b女友!)
十万白帽子,还好老子注册,没认证,吓的我立马改了注册资料。
- 2015-08-27 13:54 | 我是你的益达! ( 路人 | Rank:29 漏洞数:3 | 容我喝壹杯捌贰年的雪碧压压精!!)
建议威客来乌云做个众测。
-
+1
- 2015-08-27 14:12 | HackPanda ( 普通白帽子 | Rank:113 漏洞数:15 | Talk is cheap,show me the shell.)
………心中无数个羊驼…
- 2015-08-27 14:14 | 残废 ( 普通白帽子 | Rank:188 漏洞数:40 | 我是残废,啦啦啦啦)
唉。。。
- 2015-08-27 14:17 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
我就喜欢你这样的打脸方式
- 2015-08-27 14:18 | 袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
啪啪啪
- 2015-08-27 14:28 | 北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )
这个以威客众筹的标准算高危漏洞,不信自行去看威客的评级标准
- 2015-08-27 14:30 | we8_ ( 实习白帽子 | Rank:46 漏洞数:12 | 嗯。)
我只是来看看
- 2015-08-27 14:32 | 小人物Reno ( 普通白帽子 | Rank:471 漏洞数:111 | X)
biubiubiu
- 2015-08-27 14:37 | an0nym0u5 ( 普通白帽子 | Rank:172 漏洞数:31 )
当搞安全的信息被泄露。。。
- 2015-08-27 14:42 | ago ( 普通白帽子 | Rank:398 漏洞数:61 | long long ago,I am a bird.)
厂商来啦~
- 2015-08-27 14:49 | bboy ( 路人 | Rank:28 漏洞数:3 | Hello world.)
叫你不买weiok.com
- 2015-08-27 14:52 | lxj616 ( 普通白帽子 | Rank:438 漏洞数:90 | <hohoho>)
bing这一波上高地,看上去威客要破路了
- 2015-08-27 14:55 | BMa ( 普通白帽子 | Rank:1796 漏洞数:201 )
@secwk.com 不是长期存在 只要泄露一次 危害也很大
- 2015-08-27 14:56 | izy ( 普通白帽子 | Rank:111 漏洞数:22 | http://1zy.pw/)
服务器迁移和这漏洞有什么关系。。。。漏洞不能只看技术性啊,也得看漏洞危害程度啊 - - !
-
我觉得漏洞公开后,真相就大白了。
- 2015-08-27 15:06 | 玉林嘎 ( 普通白帽子 | Rank:768 漏洞数:97 )
这就是做安全的态度。 可以的
- 2015-08-27 15:13 | HackPanda ( 普通白帽子 | Rank:113 漏洞数:15 | Talk is cheap,show me the shell.)
@威客众测 所以客户信息不重要咯~http://wooyun.org/bugs/wooyun-2010-084342
- 2015-08-27 15:15 | king7 ( 普通白帽子 | Rank:541 漏洞数:105 | 长期1:7回收WB,手续费协商,个位数到三位数...)
厂商的意思,你们有叼的来搞我啊
-
还好,注册账号就喊上传身份证,还好没传。不是长期存在就不是漏洞了?强奸一次,不是长期强奸就不算强奸了?什么逻辑?负点责任?
- 2015-08-27 15:25 | 圣路西法 ( 路人 | Rank:4 漏洞数:3 | 围观大神ส็็็็็็ ̷̸̨̀͒̏̃ͦ...)
坐等公开
- 2015-08-27 15:28 | HackPanda ( 普通白帽子 | Rank:113 漏洞数:15 | Talk is cheap,show me the shell.)
@小胖子 +1
- 2015-08-27 15:28 | 恋锋 ( 普通白帽子 | Rank:276 漏洞数:42 | 为了成为一名优秀的白帽子而继续努力!)
还是我大乌云靠谱,其他众测平台都是浮云
- 2015-08-27 15:29 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@小胖子 还好没注册。。。
- 2015-08-27 15:32 | suolong ( 实习白帽子 | Rank:47 漏洞数:11 | 我有个野心,就是要成为世界第一的贱士!!)
你还是搞安全众测的厂商呢!!!啪啪啪!
- 2015-08-27 15:39 | 威客众测(乌云厂商)
致乌云网(WooYun.org) : 鉴于贵司网站于2015年8月27日擅自公开发布消息,声称:“威客众测某漏洞导致大量漏洞信息及安全从业者身份证/认证资料泄漏”。对此,我公司予以严正声明: 一、贵司未经我司授权,采取非法手段,获取相关数据和信息,对此我司保留追究你司相关法律责任的权利; 二、贵司未经我司核实和许可,擅自公开发布、传播严重侵害我司声誉的信息,严重影响到我公司与客户的商业关系,已对我司构成名誉侵权,对此我司保留追究你司相关法律责任的权利。 鉴于此,我司要求贵公司(乌云网)于三日内删除与我公司相关的该条信息,否则,我司将启动法律程序予以维权,届时一切不利后果均由你司承担。特此函告! 北京锦龙信安科技有限公司有限公司 2015年8月27日
- 2015-08-27 15:39 | Secret ( 路人 | Rank:28 漏洞数:5 | 没什么好说的~~~)
回复太苍白了,至少好过 http://wooyun.org/bugs/wooyun-2015-0135446
- 2015-08-27 15:43 | wps2015 ( 普通白帽子 | Rank:518 漏洞数:69 | 不叫一日荒废)
哎呀我擦,要打架了
- 2015-08-27 15:44 | 我是你的益达! ( 路人 | Rank:29 漏洞数:3 | 容我喝壹杯捌贰年的雪碧压压精!!)
@威客众测 吓的我裤腰带都松了!还没撸完呢。
- 2015-08-27 15:46 | greg.wu ( 普通白帽子 | Rank:815 漏洞数:99 | 打酱油的~)
从未见过如此厚颜无耻之人
-
这就是搞安全 搞众测的厂商的态度 呵呵了
- 2015-08-27 15:47 | greg.wu ( 普通白帽子 | Rank:815 漏洞数:99 | 打酱油的~)
骗投资的傻屌平台,为了点钱连脸都不要了
- 2015-08-27 15:47 | 佳佳佳佳佳 ( 路人 | Rank:9 漏洞数:3 | I want to be ur sunshine.)
@威客众测 威客这态度 真特么简直了。乌云平台这么多洞 也没见哪家厂商这么没风度呀。这是要来一场“说报警就报警”的委屈了?哎哟我去
- 2015-08-27 15:50 | HackPanda ( 普通白帽子 | Rank:113 漏洞数:15 | Talk is cheap,show me the shell.)
@威客众测 既然能上首页 我想漏洞真实性和危害应该没有异议.既然问题真的存在为什么就不能承认一下虚心接受修改一下 用得着在这扯皮吗 就算乌云因为这个被告了 就算你们赢了官司 你们赢得了人心吗
- 2015-08-27 15:50 | 高小厨 ( 普通白帽子 | Rank:821 漏洞数:74 | 不会吹牛的小二不是好厨子!)
某同学:老师,有人打我老师:打你哪了?某同学:脸老师:就你这样的还要啥脸?
- 2015-08-27 15:51 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
我国将立法禁止电信互联网企业泄露用户信息2013年04月11日 01:08 http://tech.sina.com.cn/t/2013-04-11/01088227121.shtml工信部同时要求电信业务经营者、互联网信息服务提供者收集、使用用户个人信息的,应当明确告知用户收集、使用信息的目的、方式和范围,留存信息的期限,查询、更正信息的渠道以及拒绝提供信息的后果等事项。(康钊)
- 2015-08-27 15:52 | redrain有节操 ( 普通白帽子 | Rank:183 漏洞数:26 | ztz这下子有165了!>_<'/&\)
@威客众测 我从未见过如此厚颜无耻之人
- 2015-08-27 15:53 | BMa ( 普通白帽子 | Rank:1796 漏洞数:201 )
@泳少 宇宙第一黑阔也来凑热闹啦 - -! 嘿嘿嘿
- 2015-08-27 15:54 | Cyrils ( 实习白帽子 | Rank:45 漏洞数:10 | the more the better)
@威客众测 我从未见过如此厚颜无耻之人
- 2015-08-27 15:55 | 啊L川 ( 普通白帽子 | Rank:195 漏洞数:39 | 菜鸟 ,菜渣, 菜呀!)
某同学:老师,有人打我 老师:打你哪了? 某同学:脸 老师:就你这样的还要啥脸?
- 2015-08-27 15:57 | 沦沦 ( 普通白帽子 | Rank:518 漏洞数:132 | 爱老婆,爱生活)
威客我也是醉了
- 2015-08-27 15:58 | scanf ( 核心白帽子 | Rank:1296 漏洞数:190 | 。)
@威客众测 我从未见过如此厚颜无耻之人
- 2015-08-27 15:58 | SeaCream ( 实习白帽子 | Rank:55 漏洞数:9 | 开始研究鬼影源码了。。。)
谁来监管乌云?这是一个应该首先搞清楚的问题
- 2015-08-27 16:01 | Croxy ( 普通白帽子 | Rank:513 漏洞数:54 | 只会送人头)
@威客众测 贵圈真6
- 2015-08-27 16:02 | Hckmaple ( 实习白帽子 | Rank:54 漏洞数:16 | ~~~)
@威客众测 这回复怎么酸溜溜的,真喜感 蛤哈蛤
- 2015-08-27 16:03 | North ( 路人 | Rank:15 漏洞数:5 | 123456789)
一个绿帽子网站被另外一个绿帽子网站的绿帽子绿了。
- 2015-08-27 16:03 | Wooyun第一大屌 ( 路人 | Rank:6 漏洞数:3 )
我从未见过如此厚颜无耻之人
- 2015-08-27 16:04 | harbour_bin ( 普通白帽子 | Rank:395 漏洞数:50 | 沉淀一下, 好好研究一些东西...)
@子非海绵宝宝 威客众测简直叼炸天啊 ==||
- 2015-08-27 16:04 | 小小泥娃 ( 路人 | Rank:20 漏洞数:4 | 高二)
一个绿帽子网站被另外一个绿帽子网站的绿帽子绿了。
- 2015-08-27 16:05 | prolog ( 普通白帽子 | Rank:567 漏洞数:108 | 低调求发展)
马上公开阿阿阿阿
- 2015-08-27 16:06 | leakless ( 路人 | Rank:6 漏洞数:3 | 今天我没吃药感觉自己萌萌哒~~)
脸皮呢。。摸摸还在不在。。
- 2015-08-27 16:07 | 红客十年 ( 普通白帽子 | Rank:336 漏洞数:64 | 去年离职富士康,回到家中上蓝翔,蓝翔毕业...)
还好,注册账号就喊上传身份证,还好没传。 不是长期存在就不是漏洞了? 强奸一次,不是长期强奸就不算强奸了? 什么逻辑? 负点责任?
- 2015-08-27 16:09 | sauren ( 实习白帽子 | Rank:34 漏洞数:10 | 天天打DOTA,快乐你我他~)
傻逼企业,什么态度。
- 2015-08-27 16:10 | 中国公民 ( 路人 | Rank:25 漏洞数:12 | 脱裤不提交,提交不脱裤)
双方辩手,不要~~~~停!
- 2015-08-27 16:10 | Mujj ( 实习白帽子 | Rank:58 漏洞数:4 | IDC商)
看你这装逼方式不是本地人吧
- 2015-08-27 16:12 | DNS ( 普通白帽子 | Rank:247 漏洞数:32 | 杀猪刀啊,杀猪刀啊)
这样的态度不好吧,有错就改好儿童,还要打架啊
- 2015-08-27 16:12 | king7 ( 普通白帽子 | Rank:541 漏洞数:105 | 长期1:7回收WB,手续费协商,个位数到三位数...)
打个雷吧,
- 2015-08-27 16:12 | 晓海’ ( 路人 | Rank:1 漏洞数:3 | 一个IT界的酱油帝,坚信分享,创造未来!)
敢不敢这样玩,我觉得那就把用户隐私信息打码,提前公开,让大家看是不是标题党!懂技术的人在乌云最不缺。
- 2015-08-27 16:16 | 90Snake ( 普通白帽子 | Rank:109 漏洞数:42 | 最大的漏洞就是人)
都别猜啦。。目录遍历··
- 2015-08-27 16:17 | mantis ( 路人 | Rank:21 漏洞数:5 | 一萧一剑走江湖,千古情愁尿一壶)
如果每个厂商都报警,那乌云还怎么玩?
- 2015-08-27 16:19 | 海绵宝宝 ( 普通白帽子 | Rank:243 漏洞数:50 | 唯有梦想与好姑娘不可辜负.)
我从未见过如此厚颜无耻之人
- 2015-08-27 16:19 | By遗忘 ( 路人 | Rank:19 漏洞数:2 | 网络爱好者)
前排出售瓜子板凳
- 2015-08-27 16:19 | Wulala ( 普通白帽子 | Rank:227 漏洞数:24 | ^..^ ^..^ ^↓^ ^..^ ^..^)
这厂商智商和情商都为0, 还做众测.
- 2015-08-27 16:20 | 1c3z ( 普通白帽子 | Rank:128 漏洞数:35 | 我读书少,你可别骗我!!!)
北京锦龙信安科技有限公司有限公司
- 2015-08-27 16:21 | CASS ( 路人 | Rank:2 漏洞数:4 | insafe ---cass)
威客有问题就承认,要告这个告那个,让圈里人看不起,要觉得丢人,你们可以挖乌云的漏洞公布在你们平台上嘛!
- 2015-08-27 16:22 | Luverose ( 路人 | Rank:12 漏洞数:2 | 我才不是小号)
公关水平不忍直视啊,其他我不说,大部分白帽子都是各种平台都混的,自己生意都被砸完了
- 2015-08-27 16:23 | 猫和老鼠 ( 路人 | Rank:4 漏洞数:3 | ...)
原来是个不靠谱的平台,
- 2015-08-27 16:23 | Taro ( 普通白帽子 | Rank:178 漏洞数:48 | 走向最远的方向,哪怕前路迷茫;抱着最大的...)
炒得真热闹啊,我来打酱油的
- 2015-08-27 16:24 | 金馆长 ( 路人 | Rank:0 漏洞数:1 | Up)
我是不明真相的围观群众
- 2015-08-27 16:25 | Tren ( 实习白帽子 | Rank:73 漏洞数:34 | 求带求装B)
我从未见过如此厚颜无耻之人
- 2015-08-27 16:25 | DloveJ ( 普通白帽子 | Rank:1107 漏洞数:200 | <a href=javascrip:alert('xss')>s</a> 点...)
@威客众测 厂商你为何这个么屌
- 2015-08-27 16:27 | pyphrb ( 实习白帽子 | Rank:47 漏洞数:6 | ...........................................)
@greg.wu 去哪大拿也在阿
- 2015-08-27 16:27 | Xmyth_夏洛克 ( 普通白帽子 | Rank:619 漏洞数:87 | 啥都不会)
这并非是威客众测平台存在的长期问题有人说你是长期问题么。。。。厂商能长点心么
- 2015-08-27 16:27 | Seven.Sea ( 实习白帽子 | Rank:76 漏洞数:24 | 唯有安全与美食不可辜负。)
我从未见过如此厚颜无耻之人
- 2015-08-27 16:30 | Luverose ( 路人 | Rank:12 漏洞数:2 | 我才不是小号)
我就十分好奇泄露的身份证是不是有10万啊?
- 2015-08-27 16:30 | erevus ( 普通白帽子 | Rank:177 漏洞数:31 | Hacked by @ringzero 我錯了)
2333 这公关水平是以后都不想在这圈子混了
- 2015-08-27 16:31 | Chora ( 普通白帽子 | Rank:337 漏洞数:22 | 生存、生活、生命。)
@威客众测 见第三点。第五十二条 网络产品、服务的提供者,电子信息发送者,应用软件提供者违反本法规定,有下列行为之一的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下罚款;对直接负责的主管人员处一万元以上十万元以下罚款: (一)设置恶意程序的; (二)其产品、服务具有收集用户信息功能,未向用户明示并取得同意的; (三)对其产品、服务存在的安全缺陷、漏洞等风险未及时向用户告知并采取补救措施的; (四)擅自终止为其产品、服务提供安全维护的。
- 2015-08-27 16:31 | 红客十年 ( 普通白帽子 | Rank:336 漏洞数:64 | 去年离职富士康,回到家中上蓝翔,蓝翔毕业...)
@威客众测 既然能上首页 我想漏洞真实性和危害应该没有异议.既然问题真的存在为什么就不能承认一下虚心接受修改一下 用得着在这扯皮吗 就算乌云因为这个被告了 就算你们赢了官司 你们赢得了人心吗
- 2015-08-27 16:31 | 风吹蛋蛋凉 ( 路人 | Rank:5 漏洞数:1 | “北风吹,秋风凉,谁家娇妻守空房?有困难...)
@威客众测 我最想说一句话 去你妈个比, 我还骂你呢,你告我来啊?尿给你打出来。
- 2015-08-27 16:33 | Tea ( 普通白帽子 | Rank:297 漏洞数:37 | Can't We Be Young.)
凑热闹,不嫌人多
- 2015-08-27 16:33 | Annabelle ( 实习白帽子 | Rank:56 漏洞数:16 | .)
幸亏没上传身份证...
- 2015-08-27 16:33 | zph ( 普通白帽子 | Rank:235 漏洞数:43 )
我从未见过如此厚颜无耻之人
- 2015-08-27 16:34 | 伟大娃娃 ( 普通白帽子 | Rank:130 漏洞数:10 | 改变世界)
我从未见过如此厚颜无耻之人
- 2015-08-27 16:34 | 风吹蛋蛋凉 ( 路人 | Rank:5 漏洞数:1 | “北风吹,秋风凉,谁家娇妻守空房?有困难...)
我从未见过如此厚颜无耻之人
- 2015-08-27 16:35 | wan4da ( 路人 | Rank:2 漏洞数:1 | 22)
后排看热闹
- 2015-08-27 16:35 | prolog ( 普通白帽子 | Rank:567 漏洞数:108 | 低调求发展)
我从未见过如此厚颜无耻之人
- 2015-08-27 16:36 | 北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )
高危 2000-3000 直接获取业务服务器权限的漏洞。包括但不限于任意命令执行、上传webshell、任意代码执行;直接导致严重的信息泄漏漏洞。包括但不限于核心DB的SQL注入漏洞;直接导致严重影响的逻辑漏洞。包括但不限于任意帐号密码更改漏洞。能直接批量盗取用户身份信息的漏洞。包括但不限于SQL注入;越权访问。包括但不限于绕过认证访问后台。 图片目录里面都是身份证照片,手持证件照,证书照片,都尼玛批量下载了,还不算高危
- 2015-08-27 16:37 | 北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )
图片目录里面都是身份证照片,手持证件照,证书照片,都尼玛批量下载了,还不算高危
- 2015-08-27 16:37 | HackStar ( 普通白帽子 | Rank:104 漏洞数:30 | Focus On Sec.)
好牛逼好“诚恳”的态度,真为该公司的客户们揪心。
- 2015-08-27 16:38 | 小葵 ( 实习白帽子 | Rank:84 漏洞数:11 | 我们是害虫,我们是害虫!)
幸亏没上传身份证...
- 2015-08-27 16:38 | Digua ( 路人 | Rank:0 漏洞数:1 | 战斗力只有5的渣渣)
看你这装逼方式不是本地人吧 !
- 2015-08-27 16:39 | 东方先生 ( 路人 | Rank:5 漏洞数:5 | 高冷吴大神的腿)
你这个逼从专业的角度来讲装的不是很成功,没有层次感,但是从艺术的角度来看很有欣赏性,行内人都称为66666
- 2015-08-27 16:40 | 伟大娃娃 ( 普通白帽子 | Rank:130 漏洞数:10 | 改变世界)
@北洋贱队 被打脸了就直接不要脸了.
- 2015-08-27 16:40 | 90Snake ( 普通白帽子 | Rank:109 漏洞数:42 | 最大的漏洞就是人)
@北洋贱队 色哥?我是95,我之前在威客群里没翻到 全是些逗逼图片,在哪个鬼目录里
- 2015-08-27 16:41 | pyphrb ( 实习白帽子 | Rank:47 漏洞数:6 | ...........................................)
@伟大娃娃 娃娃大牛,撕逼大战
- 2015-08-27 16:42 | 若 ( 路人 | 还没有发布任何漏洞 | 玲珑骰子安红豆)
我是来评论的,你们惨了
- 2015-08-27 16:43 | 小葵 ( 实习白帽子 | Rank:84 漏洞数:11 | 我们是害虫,我们是害虫!)
我是不明觉厉的围观群众。。。。
- 2015-08-27 16:43 | 屎蛋 ( 路人 | Rank:8 漏洞数:2 | boom)
哈哈哈哈,我从未见过有如此厚颜无耻之人!
- 2015-08-27 16:45 | 浮世浮城 ( 普通白帽子 | Rank:312 漏洞数:62 | 我存于这俗世烟火的浮世,我爱这时光倒影的...)
我从未见过如此厚颜无耻之人
- 2015-08-27 16:45 | Huc-Unis ( 普通白帽子 | Rank:1071 漏洞数:298 | 诶,现在通用奖励越来越低了;离买保时捷卡...)
@威客众测 幼稚!
- 2015-08-27 16:46 | Busliv ( 普通白帽子 | Rank:161 漏洞数:16 | to be,and to be)
大家都是搞安全的,差距咋就这么大呢?保留这么多法律追究一家帮助你做好安全建设的云朵真的好吗?作为一家安全的专业公司这态度有点不好!如果觉得露点了就打码,漏洞存在就是存在
- 2015-08-27 16:47 | Hex ( 路人 | Rank:18 漏洞数:9 | Do you know what is worth fighting for?)
安全界,年度撕逼大戏
- 2015-08-27 16:48 | 无名 ( 实习白帽子 | Rank:41 漏洞数:9 | 我是一只小菜鸟呀,伊雅伊尔哟。)
凑个热闹。。
- 2015-08-27 16:48 | zph ( 普通白帽子 | Rank:235 漏洞数:43 )
呵呵,厂商真的确定标题夸大了么?敢不敢公开详情?
- 2015-08-27 16:48 | 岛云首席鉴黄师 ( 普通白帽子 | Rank:129 漏洞数:52 | 妈妈,我要上电视)
@威客众测 见第三点。第五十二条 网络产品、服务的提供者,电子信息发送者,应用软件提供者违反本法规定,有下列行为之一的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下罚款;对直接负责的主管人员处一万元以上十万元以下罚款: (一)设置恶意程序的; (二)其产品、服务具有收集用户信息功能,未向用户明示并取得同意的; (三)对其产品、服务存在的安全缺陷、漏洞等风险未及时向用户告知并采取补救措施的; (四)擅自终止为其产品、服务提供安全维护的。
- 2015-08-27 16:48 | 牛肉包子 ( 普通白帽子 | Rank:254 漏洞数:64 )
我只想问 威客的运维被开除没
- 2015-08-27 16:51 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
@威客众测 作为搞安全的,谁能确保自己安全做的一点问题没有呢。出了问题,及时承认,态度好点,这样显得自己大度些,也能给别人留个好印象,还没怎样呢就开始撕逼,也真够可以的。。。别用这破玩意儿吓唬人,说法律,你到是讲证据啊,人家电脑里存你信息了吗?截个图也算犯法吗?每天各种人,各种IP,各个国家的都扫过你,你还能把人家抓了?我就扫你网站了怎么滴,我就扫了下试试扫描器能不能用怎么滴,你还告我啊~~~~人家移动、联通、电信还没说话呢,你捉急甚呢,真是摆不清自己的地位。。。你记住,你只是个网站,网站而已,充其量也就算是个一个公司网站,你既不属于安全厂商,也不属于安全圈的人,最多也就算是拿了点钱,一个臭中介的罢了,仅此而已。。。。说话粗鲁了些,莫怪。。。么么哒。。。。
- 2015-08-27 16:52 | 诚殷的小白帽 ( 路人 | Rank:6 漏洞数:3 | 诚殷的小白帽)
@威客众测 吓死宝宝了
- 2015-08-27 16:53 | 酷帥王子 ( 普通白帽子 | Rank:111 漏洞数:34 | 天朗日清,和风送闲,可叹那俊逸如我顾影自...)
龙哥,我来说两句威客作为业内知名众测平台自然没得争议,但是像乌云的这样的漏洞平台,公布的如腾讯、新浪、百度、阿里云等等的大型厂商多了去了,有个哪个厂商出来说哦我们要报警我们要抓你们,你们影响了我们的声誉,没有这样的厂商,作为咱们业内的知名众测平台的威客,干嘛这么态度激昂,漏洞存在就存在了,何不以一个谦虚的态度面对这个,那么好假设如果乌云现在删除了漏洞,没几天,网上又发现了威客众测的高危漏洞,而这次不是在乌云发的,而是再黑产圈,请问威客是否还会啊我要报警,我要告你们呢,是否还会说哦这是我们等等等等原因造成的瑕疵呢,假设接连二三的爆出威客众测的漏洞,请问威客还会死循环报警抓人么,所以学学腾讯学学新浪学学百度,尊重事实,尊重乌云,尊重这里的每一个白帽子,尊重自己我想是威客扬名立万的开始,好了要下班走人了,再见
- 2015-08-27 16:53 | 紫衣大侠 ( 普通白帽子 | Rank:201 漏洞数:21 | 愿结天下有识之士)
贵圈真乱~~
- 2015-08-27 16:54 | Submit ( 普通白帽子 | Rank:385 漏洞数:87 | 乌云认证: 1999年曾获得乌云颁发最佳洞主...)
不打雷的漏洞,居然评论这么火,我还是第一次见
- 2015-08-27 16:54 | 诚殷的小白帽 ( 路人 | Rank:6 漏洞数:3 | 诚殷的小白帽)
@威客众测 刚扫了一下你们网站,来打我吧“-.-”
- 2015-08-27 16:55 | 血梦 ( 实习白帽子 | Rank:43 漏洞数:12 | 一个自学成才的零零后。)
我从未见过如此厚颜无耻之人
- 2015-08-27 16:56 | 南宁网警Mx ( 路人 | Rank:8 漏洞数:5 | 我是独行侠。有心交友qq1552673833)
我从未见过如此厚颜无耻之人
- 2015-08-27 16:56 | 兔小白 ( 实习白帽子 | Rank:31 漏洞数:3 | 搜片就到 www.sougaoqing.com)
@威客众测 无论何种安全问题,作为一个安全厂商,给其他人提供安全检测的平台,自己的平台如果存在一些不该有的安全问题,厂商本身就应该去思考。本身就应该重视。
- 2015-08-27 16:57 | we8_ ( 实习白帽子 | Rank:46 漏洞数:12 | 嗯。)
威客是一个成长很快的平台,我个人认为它一直很牛,但是我觉得首先平台要去接受事实,哪个网站没漏洞,安全厂商就没安全漏洞吗?至于在wooyun上发的这一段话,我就不做评论了。。简直了。。。呵呵。。。伟大的运营们,公关们!:)
- 2015-08-27 16:58 | 小荷才露尖尖角 ( 实习白帽子 | Rank:91 漏洞数:13 | less is more)
本年度最具人气漏洞
- 2015-08-27 16:59 | 90Snake ( 普通白帽子 | Rank:109 漏洞数:42 | 最大的漏洞就是人)
威客是一个成长很快的平台,我个人认为它一直很牛,但是我觉得首先平台要去接受事实,哪个网站没漏洞,安全厂商就没安全漏洞吗?至于在wooyun上发的这一段话,我就不做评论了。。简直了。。。呵呵。。。伟大的运营们,公关们!:)
- 2015-08-27 16:59 | ˉ黑色.小亮 ( 路人 | Rank:3 漏洞数:2 | 精通系统开机与关机)
我只想知道, 威客的运维是不是也是实习生? 被开除了吗? 我从未见过如此厚颜无耻之人..
- 2015-08-27 16:59 | Topman王 ( 实习白帽子 | Rank:31 漏洞数:6 | 软件开发工程师!白帽子!XSSER,渗透,SEO)
臭不要脸的厂商
- 2015-08-27 16:59 | milan ( 普通白帽子 | Rank:129 漏洞数:32 | 妈妈说:搬不完砖就别回家。)
我从未见过如此厚颜无耻之人
- 2015-08-27 17:01 | 天地不仁 以万物为刍狗 ( 普通白帽子 | Rank:981 漏洞数:265 | 幽暗的街角,宁静的雨夜,是谁在呼唤,仿佛...)
其实···我很不理解 威客众测 他们是干嘛的···看了下介绍:威客众测平台是信息安全产业生态链的综合服务商。平台聚集了业内具有安全渗透测 试实战经验的白帽子,为企业信息系统提供全面的安全评估,企业基于评估效果付费 。 难道不是跟乌云相同的存在吗?
- 2015-08-27 17:02 | 进击的zjx ( 普通白帽子 | Rank:296 漏洞数:63 | 工作需要,暂别一段时间)
白帽子的愤怒!预测新一轮打脸漏洞即将登陆首页!
- 2015-08-27 17:06 | 几何黑店 ( 核心白帽子 | Rank:1527 漏洞数:233 | 我要低调点儿.......)
预测新一轮打脸漏洞即将登陆首页!
- 2015-08-27 17:07 | 炯炯虾 ( 路人 | Rank:2 漏洞数:1 | 我来自地球)
肯定不敢删 @xsser
- 2015-08-27 17:11 | 浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )
这态度,活该被DDOS!
- 2015-08-27 17:11 | 艾薇儿 ( 普通白帽子 | Rank:480 漏洞数:44 | 性别:男)
@威客众测 既然能上首页 我想漏洞真实性和危害应该没有异议.既然问题真的存在为什么就不能承认一下虚心接受修改一下 用得着在这扯皮吗 就算乌云因为这个被告了 就算你们赢了官司 你们赢得了人心吗
- 2015-08-27 17:13 | sm2333小明 ( 路人 | Rank:0 漏洞数:1 | "小明,滚出去!")
@威客众测 我从未见过如此厚颜无耻之人
- 2015-08-27 17:15 | 大师兄 ( 路人 | Rank:6 漏洞数:3 | 每日必关注乌云)
哇,威客众测 的评论 已经发飙了!!还能不能愉快的撸洞了?
- 2015-08-27 17:16 | Security ( 路人 | Rank:25 漏洞数:9 )
"目前该漏洞为低危图片目录遍历":遍历的可是身份证!!!难道非要是果照才算高危?|||||||||"这并非是威客众测平台存在的长期问题,不会造成严重危害":难道非要是长期存在的问题,才可以造成危害?|||||||||"现在已经修正。请原作者修改标题."|||||||||如果是我,我也会请原作者修改标题的,毕竟有可能搜 "威客 安全"可能会是wooyun在第一个。但是,厂商啊,前面说的太......
- 2015-08-27 17:23 | chopper ( 普通白帽子 | Rank:146 漏洞数:29 | 菜鸟求学,多多关照~)
http://t.cn/RyPkgWN
- 2015-08-27 17:29 | 大师兄 ( 路人 | Rank:6 漏洞数:3 | 每日必关注乌云)
@55楼 %e5%8f%af%e5%88%ab%e6%89%93%e8%b5%b7%e5%ae%98%e5%8f%b8%e4%ba%86%ef%bc%81%0d%0a%e5%8e%82%e5%95%86%e7%9a%84%e6%80%81%e5%ba%a6%e6%9c%89%e7%82%b9%e8%bf%87%e4%ba%86%ef%bc%81%e7%9c%9f%e7%9a%84%e6%98%af%e6%81%b6%e6%84%8f%ef%bc%8c%e4%bc%9a%e6%8f%90%e4%ba%a4%e7%bb%99%e4%bd%a0%ef%bc%9f%e8%87%b3%e5%b0%91%e7%99%bd%e5%b8%bd%e5%ad%90%e7%9a%84%e5%87%ba%e5%8f%91%e7%82%b9%e4%b8%8d%e6%98%af%e4%b8%ba%e4%ba%86%e6%94%bb%e5%87%bb%e4%bd%a0%ef%bc%81
- 2015-08-27 17:30 | ( 实习白帽子 | Rank:76 漏洞数:14 )
1.作为安全公司,请敢于为自己的安全问题买单!2.作为安全公司,请以安全的标准来评价漏洞!3.作为安全公司,请不要将公关的套路用在不该用的地方!4.作为安全公司,请给予为你站点安全保驾护航的白帽子和平台以最起码的尊重!5.作为安全公司,请不要错误的认为漏洞的发现是对自己公司的摸黑!6.作为安全公司,请把自己的位置摆在安全圈中而不是市场上!7.作为安全公司,请对自己公司的安全时刻保持警惕,而不是对挖掘站点安全问题的白帽子时刻保持警惕!8.作为安全公司,请让自己的运营和公关先学会了解一个圈子!
- 2015-08-27 17:30 | 树上草 ( 路人 | Rank:20 漏洞数:8 | <img height="12" width="12" style="verti...)
我记得乌云会删厂商的。。。威客这种估计会!
- 2015-08-27 17:32 | xdd ( 路人 | Rank:2 漏洞数:1 | 这个人很烂,什么也没有留下)
安全漏洞现在真的已经成为商业武器了。。刚拉了投资的平台,正是如日中天发展的时候,被竞争对手爆这么个漏洞,再炒作一下,宣传一下,谁心里的草泥马不奔腾啊。。娱乐圈的东西就当娱乐看看好了,有些啥都不清楚的白帽也跟着瞎起哄,说真的,国家对于未授权的渗透本来就没有明确的法律规定,如果人家报警了,要抓你,你以为提交乌云真的能罩着你?在乌云提交漏洞被抓的又不是一个两个了。。唉不过威客众测这个确实操蛋。。坑死一批人
- 2015-08-27 17:45 | 慢慢 ( 实习白帽子 | Rank:60 漏洞数:13 | 低调求发展~)
@xdd “在乌云提交漏洞被抓的又不是一个两个了”,求爆料~~
- 2015-08-27 17:45 | 随风的风 ( 普通白帽子 | Rank:131 漏洞数:48 | [code]心若没有栖息的地方,走到哪里都是在...)
呵呵呵,留个名。。。
- 2015-08-27 17:51 | just_joker ( 实习白帽子 | Rank:72 漏洞数:17 | ..........)
后排留个名,希望CCTV的摄像机能拍到。
- 2015-08-27 17:51 | chock ( 实习白帽子 | Rank:58 漏洞数:15 | 今夜我们都是wooyun人,我们一定要收购长亭)
我从未见过如此厚颜无耻之人
- 2015-08-27 17:52 | Versace丶Laden ( 路人 | Rank:2 漏洞数:1 | 安拉胡阿克巴)
小明在马路上捡到一个钱包,打开一看有身份证,于是将钱包交到了失物招领处,想借此要找回钱包主人。主人闻讯而来,拿回钱包,对小明说:“你竟然翻我钱包,还公开说我钱包掉了,有损我名誉,我要求你三天内公开跟我道歉!否则我报警啦!”小明看着掉钱包的大叔:“。。。”
- 2015-08-27 17:56 | Versace丶Laden ( 路人 | Rank:2 漏洞数:1 | 安拉胡阿克巴)
@xdd 乌云法律顾问呢,没法帮助那些洞主?
- 2015-08-27 17:59 | 圣路西法 ( 路人 | Rank:4 漏洞数:3 | 围观大神ส็็็็็็ ̷̸̨̀͒̏̃ͦ...)
@ˉ黑色.小亮 围观围观,坐看逗比威客。
- 2015-08-27 17:59 | 孤零落叶寒 ( 普通白帽子 | Rank:177 漏洞数:26 | 今天的跌倒是是为了明天更好的站着)
你告wooyun,然后被泄露信息的用户再告你,有意思吗。白帽子都看开了,厂商看不开
- 2015-08-27 18:05 | 寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | 一切语言转汇编理论)
虽不晓,但觉吊。
- 2015-08-27 18:05 | 带馅儿馒头 ( 普通白帽子 | Rank:1278 漏洞数:143 | 心在,梦在)
这态度、意识还搞安全众测平台,谁还敢相信你们公正、公平,不过是毛爷爷的粉丝罢鸟~~
- 2015-08-27 18:09 | 0x334 ( 普通白帽子 | Rank:171 漏洞数:35 | 漏洞无影响,已忽略~~~~~~~)
这样的回复从一定程度上也看出了威客对安全这个圈子其实是不熟的,可以说压根就不是圈内人。
- 2015-08-27 18:10 | 爱梅小礼 ( 实习白帽子 | Rank:93 漏洞数:16 | 我怀念的是无话不说)
@xdd “在乌云提交漏洞被抓的又不是一个两个了"你这句话本身就是一种对乌云的攻击,如果不能举出事例,或者说明是因为提交漏洞被抓还是因为入侵了之后做了别的事情被抓,那你真就是污蔑
- 2015-08-27 18:10 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@带馅儿馒头 原来你一直在潜水。。
- 2015-08-27 18:27 | 动感超人 ( 实习白帽子 | Rank:42 漏洞数:10 | 小心动感光波)
我要留个名
- 2015-08-27 18:28 | 天明二号 ( 路人 | Rank:0 漏洞数:1 | 俺什么都不知道>_<)
收下我的膝盖!!!
- 2015-08-27 18:40 | Chinalover ( 路人 | Rank:16 漏洞数:4 | 你看得到我打在屏幕上的字,却看不到我落在...)
撕逼这么厉害 赶快来围观这B厂商还有连说话
- 2015-08-27 18:53 | 孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)
我好佩服我把前面这么多楼层全部看完了。。。。累死了
- 2015-08-27 19:01 | 菊花侠 ( 路人 | Rank:11 漏洞数:5 | 他年我若为青帝,报与桃花一处开)
@威客众筹 我资料漏了吗?
-
看了大麦网的公告,然后再看看这个,不同的态度~
- 2015-08-27 19:08 | V-King ( 实习白帽子 | Rank:31 漏洞数:7 | 我是静静)
我好佩服我把前面这么多楼层全部看完了。。。。累死了
- 2015-08-27 20:25 | 神秘de路人甲 ( 路人 | Rank:15 漏洞数:2 | 我是神秘的路人甲)
我靠,要突破200了
- 2015-08-27 20:32 | 贱son ( 路人 | Rank:6 漏洞数:3 | GE0)
挨打就站稳,我从未见过如此厚颜无耻之人.
- 2015-08-27 20:39 | J0kER ( 实习白帽子 | Rank:56 漏洞数:13 | 上海--求职)
乌云最长评论~~
- 2015-08-27 21:09 | prolog ( 普通白帽子 | Rank:567 漏洞数:108 | 低调求发展)
这会删吗。。
- 2015-08-27 21:15 | 血梦 ( 实习白帽子 | Rank:43 漏洞数:12 | 一个自学成才的零零后。)
乌云最长评论~~
- 2015-08-27 21:22 | qhwlpg ( 普通白帽子 | Rank:226 漏洞数:54 | 潜心代码审计。)
第200楼有乌币送吗
- 2015-08-27 21:50 | Submit ( 普通白帽子 | Rank:385 漏洞数:87 | 乌云认证: 1999年曾获得乌云颁发最佳洞主...)
能突破300楼吗?吉尼斯纪录
- 2015-08-27 21:56 | prolog ( 普通白帽子 | Rank:567 漏洞数:108 | 低调求发展)
第200楼有乌币送吗
- 2015-08-27 22:07 | 李菊福 ( 路人 | Rank:4 漏洞数:1 | 有理有据,使人信服有你有菊,令人性福)
可真热闹
- 2015-08-27 22:10 | anting ( 普通白帽子 | Rank:105 漏洞数:38 | 活到老,学到老)
@ 说得好
- 2015-08-27 22:16 | cloud克劳德 ( 普通白帽子 | Rank:281 漏洞数:47 | 666)
删或不删,这是个技术活。
- 2015-08-27 23:04 | ヤ深蓝T透 ( 路人 | Rank:8 漏洞数:1 | 菜鸟求发展)
<img src="http://www.wooyun.org/images/ewm.jpg" alt="" />
- 2015-08-27 23:05 | ヤ深蓝T透 ( 路人 | Rank:8 漏洞数:1 | 菜鸟求发展)
@ヤ深蓝T透 啦啦啦
- 2015-08-27 23:30 | 天明二号 ( 路人 | Rank:0 漏洞数:1 | 俺什么都不知道>_<)
听说200楼送wooyun币,所以我就来了
- 2015-08-27 23:35 | prolog ( 普通白帽子 | Rank:567 漏洞数:108 | 低调求发展)
听说200楼送wooyun币,所以我就来了
- 2015-08-27 23:35 | prolog ( 普通白帽子 | Rank:567 漏洞数:108 | 低调求发展)
听说200楼送wooyun币,所以我就来了
- 2015-08-28 00:14 | 网上邻居 ( 路人 | Rank:10 漏洞数:4 | 擅长脚本)
姐夫好屌
- 2015-08-28 00:20 | Spy4man ( 路人 | Rank:0 漏洞数:1 | 职业运维师..)
为什么这个漏洞没有公开,评论里面却这么多人知道细节?
- 2015-08-28 00:49 | ( 实习白帽子 | Rank:76 漏洞数:14 )
楼主的标题有误,根据历史在乌云有关信息泄漏的标题命名,这个漏洞的标题应该是这样的:《威客众测某漏洞致大量漏洞信息及“十万余”安全从业者敏感信息泄漏》LZ的命名不符合乌云的命名规则,差评。
- 2015-08-28 07:54 | 小龙 ( 普通白帽子 | Rank:1242 漏洞数:318 | 乌云有着这么一群人,在乌云学技术,去某数...)
@威客众测 你好
- 2015-08-28 08:51 | HackBraid
( 核心白帽子 | Rank:1605 漏洞数:264 | ...........................................) 哈哈,坐等公开~
- 2015-08-28 08:57 | 晓海’ ( 路人 | Rank:1 漏洞数:3 | 一个IT界的酱油帝,坚信分享,创造未来!)
感觉是不是有炒作自己的嫌疑?让更多白帽子关注他们的平台?
- 2015-08-28 09:00 | 小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
1.作为一个企业,出了漏洞,没关系,正确的面对它,处理它,才是最根本的原则,谁家不会出个漏洞呢,就如同一个孩子犯错被批评,犯错没关系,知错就改就是了,而不是“狡辩”自己年龄小,不懂事,犯点错情有所原。相信这道理大家都懂,一个企业何况不是如此,更何况是一个作为安全圈比较知名的企业。2.作为一个公关,这样的公关换我的公司话必须拉出去打死,这能叫公关?当自己是BAT?水能载舟,亦能覆舟,舟舟相争的时候,先考虑下下面承载着你们的水的感受好么?即使这公关战争赢了又如何?赢得了天下,却输了全天下!呵呵...3.作为一个注册过威客的人,这里不能叫自己是白帽子了,因为作为一个白帽子,自己却看不好自己的资料,莫大的悲哀,作为“一个注册过的人”如此,作为一个企业亦是如此。只能正视自己,以后注册传资料时候要细细思量后而行。对我,对大家,对所有人都是如此!4.扯了这么多,别嫌我啰嗦!不是批评,也不是针对什么,站在中立角度,只是想这里希望问一个问题,@威客众测 在你们数据库中把我注册的资料删掉好么?以后就当没我这个人,反正大家也两不相欠!你们也许不怕我们资料泄露,但是我怕得很!同时也希望乌云,SOBUG等这些安全平台及各大企业SRC、企业能引以为戒,保护好注册者的资料。他们要求的真的不多!
- 2015-08-28 09:10 | 小葵 ( 实习白帽子 | Rank:84 漏洞数:11 | 我们是害虫,我们是害虫!)
行业需要正规化,乌云以后只接受注册厂商的漏洞吧。非注册的厂商,漏洞不予接收。这次事件,谁都有责任的。 我还是比较支持草鸡的威客众测。。
- 2015-08-28 09:19 | Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:43 | 吃苦耐劳,我只会第一个!)
@小葵 "非注册的厂商,漏洞不予接收。" 你想多了~
- 2015-08-28 09:21 | 中国公民 ( 路人 | Rank:25 漏洞数:12 | 脱裤不提交,提交不脱裤)
从前村里有一个姓乌的小伙儿,整天戴着顶白色的帽子做好人好事。比如谁家买的防盗门太老了,谁家的窗户没关好。他都会主动的写在村里的宣传栏上,{XXX家某个窗户没关,导致我拍到了女主人睡觉的照片。为了主人的隐私,已马赛克(然而并没有什么卵用,自己已经对着照片撸了一发了)} 。虽然乌小伙儿出于好心,但也有很多不领情的邻居,不但不谢谢乌小伙儿,还对丢他白眼。于是乌小伙儿觉得为了加强村里人的安全意识,应该公布这样的行为,就把邻居哪个窗户没关,用什么东西可以撬开防盗门,全部写在了宣传栏上。还附上了一张带有马赛克的女主人的照片。然后引来了好多单身狗站在宣传栏前面对着女主人的照片撸啊撸,撸啊撸, 邻居很气愤,然而乌小伙儿说『我都已经告诉他了,他自己不换门,不关窗,关我乌小伙儿毛事啊』
- 2015-08-28 09:23 | Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:43 | 吃苦耐劳,我只会第一个!)
@小威 赞。我都后悔前几天传身份证了~哎 悲剧
- 2015-08-28 09:43 | 167怪兽 ( 路人 | Rank:3 漏洞数:2 | 167怪兽)
大水军来啦!!!大家快跑!1
- 2015-08-28 10:15 | 带馅儿馒头 ( 普通白帽子 | Rank:1278 漏洞数:143 | 心在,梦在)
@px1624 哈哈,我是水军
-
@中国公民 其实很简单 威客的泄漏是法律问题 因为泄漏了用户资料 国家法律规定了这个是法律问题 那你违法了还不允许别人说是啥道理呢 正确的比喻是从前村里有一个姓乌的小伙儿,村里有个老婆寄存中心,看守寄存中心的老头门没锁好,导致隔壁村的老王协会集体溜进去了,做大家懂的事,小伙气不过把这个事告诉了大家,看门的老头却说,最近准备对寄存中心进行搬迁,门没锁好很正常,而且不是长期发生的,不打紧.
- 2015-08-28 10:19 | BMa ( 普通白帽子 | Rank:1796 漏洞数:201 )
@中国公民 从前村里有一个姓乌的小伙儿,村里有个老婆寄存中心,看守寄存中心的老头门没锁好,导致隔壁村的老王协会机体溜进去了,做大家懂的事,小伙气不过把这个事告诉了大家,看门的老头却说,最近准备对寄存中心进行搬迁,门没锁好很正常,而且不是长期发生的,不打紧
- 2015-08-28 10:23 | 紫霞仙子 ( 普通白帽子 | Rank:2027 漏洞数:279 | 天天向上 !!!)
@宝宝名言 从前村里有一个姓乌的小伙儿,村里有个老婆寄存中心,看守寄存中心的老头门没锁好,导致隔壁村的老王协会机体溜进去了,做大家懂的事,小伙气不过把这个事告诉了大家,看门的老头却说,最近准备对寄存中心进行搬迁,门没锁好很正常,而且不是长期发生的,不打紧
- 2015-08-28 10:24 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@BMa @子非海绵宝宝 我想问下,这个隔壁的老王是谁?
- 2015-08-28 10:56 | 紫霞仙子 ( 普通白帽子 | Rank:2027 漏洞数:279 | 天天向上 !!!)
低危图片目录遍历,我不管你们追究什么法律责任,也不管对你们声誉有没影响,我只关心,图片目录遍历,是什么图片?涉及白帽的身份证信息了吗?谁愿意让自己的身份证信息一直流传在黑产里,搞安全的人最担心的就是自己的信息泄露,若真的存在身份证信息,特长声明:我们白帽愿意保留追究威客的法律责任。
- 2015-08-28 10:58 | 中国公民 ( 路人 | Rank:25 漏洞数:12 | 脱裤不提交,提交不脱裤)
@子非海绵宝宝 老王要开除。隔壁老王组织要清理。顺便问一下老婆寄存处还缺看门的吗?
- 2015-08-28 11:06 | 中国公民 ( 路人 | Rank:25 漏洞数:12 | 脱裤不提交,提交不脱裤)
@子非海绵宝宝 看门老头要开除... 隔壁老王组织要清理...老婆寄存处看门的活要交给我...
- 2015-08-28 11:10 | 大师兄 ( 路人 | Rank:6 漏洞数:3 | 每日必关注乌云)
想去遍历一下,但貌似secwk.com被持续DDOS中,好猛的流量......
- 2015-08-28 11:22 | 紫霞仙子 ( 普通白帽子 | Rank:2027 漏洞数:279 | 天天向上 !!!)
@大师兄 一个搞安全的,能被持续D这么长时间,还没解决方案,也是醉了。除非是自黑。。。
- 2015-08-28 11:33 | 大师兄 ( 路人 | Rank:6 漏洞数:3 | 每日必关注乌云)
@紫霞仙子 搞不懂他们的套路
- 2015-08-28 12:09 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
迁移不是借口啊,迁移就可以出问题?遍历了就是遍历了啊,本身就是有空子被人钻了
- 2015-08-28 12:13 | Aerfa21 ( 普通白帽子 | Rank:188 漏洞数:44 )
为厂商回复这段话表示点赞(是破罐子破摔了,光脚的 不怕穿鞋的了?),为威客表示心寒,怎么找这样一个人出来回复这样一段话。再说,lz的身份证...
- 2015-08-28 12:30 | goubuli ( 普通白帽子 | Rank:324 漏洞数:61 )
这么热闹,坐等公开~
- 2015-08-28 13:42 | 炯炯虾 ( 路人 | Rank:2 漏洞数:1 | 我来自地球)
@子非海绵宝宝 没有人授权乌云白帽子来测威客网站
- 2015-08-28 13:46 | 血梦 ( 实习白帽子 | Rank:43 漏洞数:12 | 一个自学成才的零零后。)
能突破300吗?~
- 2015-08-28 14:30 | lxj616 ( 普通白帽子 | Rank:438 漏洞数:90 | <hohoho>)
@炯炯虾 不是原来没有漏洞,然后白帽子活生生给漏洞测出来的,测或者不测,漏洞就在那里,这是唯物主义的基本原理
- 2015-08-28 14:31 | harbour_bin ( 普通白帽子 | Rank:395 漏洞数:50 | 沉淀一下, 好好研究一些东西...)
@lxj616 +1
- 2015-08-28 14:43 | sOnsec ( 实习白帽子 | Rank:98 漏洞数:26 | 安全是什么...)
继续撕,
- 2015-08-28 15:30 | 炯炯虾 ( 路人 | Rank:2 漏洞数:1 | 我来自地球)
@lxj616 漏洞在那里是他们的事 厂商有权利保留追责
- 2015-08-28 15:50 | lxj616 ( 普通白帽子 | Rank:438 漏洞数:90 | <hohoho>)
@炯炯虾 这就要谈到“私有财产”和“公共服务”的联系和区别了,如果你认为你的网站是私有财产,没问题,谁都不准看谁都不准碰,大家都不上他们网站,谁去看一眼无论是不是漏洞都可以报警;但是,如果你的网站提供公共服务,目的就是把信息传达给访问网站的人,那别人通过你的公共服务看到了不当的信息,那你还能以“网站服务包括这个漏洞完全是他们私有财产”来问责吗?路边卖猪肉的摊子,顾客进店来买肉,看见店里面好多苍蝇,直接跟老板说:“卫生状况有问题啊”,苍蝇在那里是店家的事,老板因为这句话被其他顾客听到了就“有权利保留追责”?
- 2015-08-28 16:25 | Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:43 | 吃苦耐劳,我只会第一个!)
@lxj616 +10086 顶你,这里会有威客的水军的~
- 2015-08-28 17:53 | 炯炯虾 ( 路人 | Rank:2 漏洞数:1 | 我来自地球)
@lxj616 @Ton7BrEak 关键你不是说有苍蝇 你说的是这肉有问题 吃了会生病 而且还大声告诉旁边买肉的客户 影响了人家生意
- 2015-08-28 18:08 | lightless ( 实习白帽子 | Rank:48 漏洞数:11 | HDUISA成员,被某厂坑了一波,求工作。)
@炯炯虾 这逻辑真是醉了。。
- 2015-08-28 18:22 | harbour_bin ( 普通白帽子 | Rank:395 漏洞数:50 | 沉淀一下, 好好研究一些东西...)
@lightless @lxj616别理他哎, 这种人没意思的!
- 2015-08-28 19:58 | 小邪 ( 普通白帽子 | Rank:182 漏洞数:47 | ielts过过过)
建议威客来乌云做个众测
- 2015-08-28 22:14 | 猫和老鼠 ( 路人 | Rank:4 漏洞数:3 | ...)
坐下! 喝茶 吗!
- 2015-08-28 22:27 | 昌维 ( 路人 | Rank:2 漏洞数:3 | QQ:867597730,百度贴吧ID:昌维001 个人...)
火前留名
- 2015-08-29 00:51 | 無名老人 ( 路人 | Rank:15 漏洞数:3 | 干过开发,日过渗透,江湖人称: 少女杀手)
某同学:老师,有人打我 老师:打你哪了? 某同学:脸 老师:就你这样的还要啥脸?
- 2015-08-29 21:43 | 暗羽 ( 路人 | Rank:21 漏洞数:6 | 喵呜,给人类的智商跪了)
从前村里有一个姓乌的小伙儿,村里有个老婆寄存中心,看守寄存中心的老头门没锁好,导致隔壁村的老王协会机体溜进去了,做大家懂的事,小伙气不过把这个事告诉了大家,看门的老头却说,最近准备对寄存中心进行搬迁,门没锁好很正常,而且不是长期发生的,不打紧
- 2015-08-30 18:32 | 火日攻天 ( 路人 | Rank:28 漏洞数:11 | 什么都不会啊)
@威客众测 三天了
- 2015-08-30 19:08 | Wooyun第一大屌 ( 路人 | Rank:6 漏洞数:3 )
@威客众测 三天了
- 2015-08-30 19:12 | 猫和老鼠 ( 路人 | Rank:4 漏洞数:3 | ...)
@威客众测 三天了
- 2015-08-30 19:21 | Chinalover ( 路人 | Rank:16 漏洞数:4 | 你看得到我打在屏幕上的字,却看不到我落在...)
@威客众测 三天了
- 2015-08-30 19:44 | 随风的风 ( 普通白帽子 | Rank:131 漏洞数:48 | [code]心若没有栖息的地方,走到哪里都是在...)
@威客众测 三天了
- 2015-08-30 19:44 | 随风的风 ( 普通白帽子 | Rank:131 漏洞数:48 | [code]心若没有栖息的地方,走到哪里都是在...)
@Chinalover @猫和老鼠 @Wooyun第一大屌 @火日攻天 今天周末,不上班拉
- 2015-08-31 10:58 | 167怪兽 ( 路人 | Rank:3 漏洞数:2 | 167怪兽)
@威客众测 四天了
- 2015-08-31 11:04 | harbour_bin ( 普通白帽子 | Rank:395 漏洞数:50 | 沉淀一下, 好好研究一些东西...)
@威客众测 四天了
- 2015-08-31 11:17 | 北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )
@harbour_bin 250
- 2015-08-31 13:18 | 猫和老鼠 ( 路人 | Rank:4 漏洞数:3 | ...)
@威客众测 四天了
- 2015-08-31 13:32 | prolog ( 普通白帽子 | Rank:567 漏洞数:108 | 低调求发展)
@威客众测 四天了
- 2015-08-31 14:23 | Martial ( 普通白帽子 | Rank:943 漏洞数:158 )
@威客众测 四天了
- 2015-08-31 14:33 | mango ( 核心白帽子 | Rank:1683 漏洞数:250 | 我有个2b女友!)
@威客众测 四天了
- 2015-08-31 15:04 | 大师兄 ( 路人 | Rank:6 漏洞数:3 | 每日必关注乌云)
@mango @Martial @prolog @北洋贱队 @随风的风 @Chinalover @猫和老鼠 @Wooyun第一大屌 @火日攻天 不是吧,你们还在评论啊??坐等5天公开?
- 2015-08-31 15:22 | 随风的风 ( 普通白帽子 | Rank:131 漏洞数:48 | [code]心若没有栖息的地方,走到哪里都是在...)
@大师兄 2015-08-27: 厂商已经确认,细节仅向厂商公开 孩子,要很久才能公开。。。
- 2015-08-31 16:15 | 大师兄 ( 路人 | Rank:6 漏洞数:3 | 每日必关注乌云)
@随风的风 那你们说几天,几天的,不是无聊得很么?- - !醉
- 2015-08-31 18:02 | Martial ( 普通白帽子 | Rank:943 漏洞数:158 )
@大师兄 往上看
- 2015-08-31 18:42 | 慢慢 ( 实习白帽子 | Rank:60 漏洞数:13 | 低调求发展~)
http://www.zhihu.com/question/35114788/answer/61672186?group_id=621740811042353152
- 2015-09-01 09:04 | Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:43 | 吃苦耐劳,我只会第一个!)
@慢慢 提前知道细节!这个传送门好!
- 2015-09-01 09:31 | 小杰哥 ( 普通白帽子 | Rank:155 漏洞数:26 | 逆水行舟,不进则退。)
最后知道真相的我眼泪掉下来。
- 2015-09-01 10:25 | Aug0st ( 普通白帽子 | Rank:105 漏洞数:32 | 看你后面~)
想到一首歌,输了你,赢了世界又如何
- 2015-09-01 15:37 | 管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)
一家公司的安全状况已经达到了只要告诉大家这家公司有漏洞,不用说细节,就能迅速精准的定位漏洞所在,也实在是醉的不省人事了。
- 2015-09-01 15:47 | we8_ ( 实习白帽子 | Rank:46 漏洞数:12 | 嗯。)
@管管侠 同意。。。
- 2015-09-01 16:50 | 血梦 ( 实习白帽子 | Rank:43 漏洞数:12 | 一个自学成才的零零后。)
@we8_ 发现黑阔。
-
这还不是漏洞?这还不是泄露?笑死爹了,公开给公众之后就能看到你们对待漏洞的态度了。
- 2015-09-07 12:59 | her0ma ( 普通白帽子 | Rank:600 漏洞数:85 | 专注小厂商三十年!)
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
-
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
- 2015-09-07 13:29 | HackBraid
( 核心白帽子 | Rank:1605 漏洞数:264 | ...........................................) 这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
- 2015-09-07 13:36 | mango ( 核心白帽子 | Rank:1683 漏洞数:250 | 我有个2b女友!)
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
- 2015-09-07 13:36 | _Thorns ( 普通白帽子 | Rank:930 漏洞数:166 | 收wb 1:5 无限量收 [平台担保]))
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
- 2015-09-07 13:40 | Submit ( 普通白帽子 | Rank:385 漏洞数:87 | 乌云认证: 1999年曾获得乌云颁发最佳洞主...)
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
-
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
- 2015-09-07 13:52 | 猫和老鼠 ( 路人 | Rank:4 漏洞数:3 | ...)
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
- 2015-09-07 14:10 | 番茄师傅 ( 普通白帽子 | Rank:258 漏洞数:60 | http://www.tomatoyu.com/)
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
- 2015-09-07 14:12 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
- 2015-09-07 14:39 | 啊L川 ( 普通白帽子 | Rank:195 漏洞数:39 | 菜鸟 ,菜渣, 菜呀!)
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
- 2015-09-07 16:16 | 红客十年 ( 普通白帽子 | Rank:336 漏洞数:64 | 去年离职富士康,回到家中上蓝翔,蓝翔毕业...)
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
- 2015-09-07 17:04 | 血梦 ( 实习白帽子 | Rank:43 漏洞数:12 | 一个自学成才的零零后。)
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
- 2015-09-07 17:11 | 0xev4l ( 路人 | Rank:0 漏洞数:1 | 努力吧!骚年!北京买房买车买菜!)
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了
- 2015-09-07 17:48 | 背影 ( 路人 | Rank:25 漏洞数:3 )
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了
- 2015-09-07 18:29 | AppLeU0 ( 路人 | 还没有发布任何漏洞 | 代码审计入门)
这还不是漏洞?这还不是泄露?笑死楼上大师傅了,公开给公众之后就能看到你们对待漏洞的态度了。
- 2015-09-07 18:37 | idarker ( 路人 | Rank:0 漏洞数:1 | 爱生活,╮(╯▽╰)╭)
@炯炯虾 "关键你不是说有苍蝇 你说的是这肉有问题 吃了会生病 而且还大声告诉旁边买肉的客户 影响了人家生意" 这逻辑,这意思不就是说,我家肉有问题,但是你知道了可不能跟别人说,要不然别人就不会来我家买肉了,影响我家生意我得找你责任啊。。。。这不是拿别人不知情的当傻瓜坑??
- 2015-09-09 17:04 | ba1ma0 ( 路人 | Rank:4 漏洞数:1 | 什么都不会..)
后排留名
- 2015-09-16 15:13 | prolog ( 普通白帽子 | Rank:567 漏洞数:108 | 低调求发展)
终于看到了。。
- 2015-10-02 23:29 | hecate ( 普通白帽子 | Rank:285 漏洞数:45 | ®高级安全工程师 | WooYun认证√)
才看到公开前凑个热闹












