当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0170310

漏洞标题:中华人民共和国工业和信息化部DNS域传送漏洞

相关厂商:中华人民共和国工业和信息化部

漏洞作者: 404notfound

提交时间:2016-01-16 11:28

修复时间:2016-03-05 09:52

公开时间:2016-03-05 09:52

漏洞类型:系统/服务运维配置不当

危害等级:低

自评Rank:1

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-01-16: 细节已通知厂商并且等待厂商处理中
2016-01-20: 厂商已经确认,细节仅向厂商公开
2016-01-30: 细节向核心白帽子及相关领域专家公开
2016-02-09: 细节向普通白帽子公开
2016-02-19: 细节向实习白帽子公开
2016-03-05: 细节向公众公开

简要描述:

不知道有没有被提交过,难道被我捡漏了??我不敢相信自己的眼镜

详细说明:

; <<>> DiG 9.9.5-W1 <<>> @**.**.**.** axfr **.**.**.**
; (1 server found)
;; global options: +cmd
**.**.**.**. 86400 IN SOA dns.**.**.**.**. root.dns.**.**.**.**. 2016000107 10800 3600 3600000 86400
**.**.**.**. 86400 IN MX 100 mail.**.**.**.**.
**.**.**.**. 86400 IN A **.**.**.**
**.**.**.**. 86400 IN NS dns.**.**.**.**.
**.**.**.**. 86400 IN NS **.**.**.**.
**.**.**.**. 86400 IN TXT "v=spf1 mx ip4:**.**.**.**1 ip4:**.**.**.**3 ~all"
aqs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
bgt.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
biaozhun.**.**.**.**. 86400 IN CNAME biaozhun.nsae.**.**.**.**.
biaozhun1.**.**.**.**. 86400 IN A **.**.**.**
bzj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
bzxx.**.**.**.**. 86400 IN CNAME yjzj.nsae.**.**.**.**.
chaxun.**.**.**.**. 86400 IN CNAME chaxun.nsae.**.**.**.**.
chinaafc.**.**.**.**. 86400 IN CNAME afcchina.nsae.**.**.**.**.
coids.**.**.**.**. 86400 IN A **.**.**.**
cws.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
cys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
cyzy.**.**.**.**. 86400 IN CNAME cyzy.nsae.**.**.**.**.
data.**.**.**.**. 86400 IN CNAME data.nsae.**.**.**.**.
dgj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
dj.**.**.**.**. 86400 IN CNAME dj.nsae.**.**.**.**.
dns.**.**.**.**. 86400 IN A **.**.**.**
duanxin.**.**.**.**. 86400 IN A **.**.**.**
dw.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
dzs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
fagui.**.**.**.**. 86400 IN CNAME fagui.nsae.**.**.**.**.
ffcl.**.**.**.**. 86400 IN CNAME ffcl.nsae.**.**.**.**.
foodcredit.**.**.**.**. 86400 IN A **.**.**.**
fzzxzj.**.**.**.**. 86400 IN CNAME fzzxzj.nsae.**.**.**.**.
gcmail.**.**.**.**. 86400 IN A **.**.**.**3
ghlc.**.**.**.**. 86400 IN A **.**.**.**
ghs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
ghschina.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
gjs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
gtt.**.**.**.**. 86400 IN CNAME gtt.nsae.**.**.**.**.
gyxstest.**.**.**.**. 86400 IN A **.**.**.**
gzly.**.**.**.**. 86400 IN CNAME yjzj.nsae.**.**.**.**.
jcj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
jgfwj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
jhpt.**.**.**.**. 86400 IN A **.**.**.**
jhw.**.**.**.**. 86400 IN CNAME jhw.nsae.**.**.**.**.
jmjh.**.**.**.**. 86400 IN A **.**.**.**
jmjhs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
jnjc.**.**.**.**. 86400 IN CNAME jnjc.nsae.**.**.**.**.
jnjpfw.**.**.**.**. 86400 IN CNAME jnjpfw.nsae.**.**.**.**.
jns.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
kjs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
lingchengxing.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
liulihua.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
localhost.**.**.**.**. 86400 IN A **.**.**.**
ltj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
mail.**.**.**.**. 86400 IN A **.**.**.**1
merger.**.**.**.**. 86400 IN CNAME merger.nsae.**.**.**.**.
miaowei.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
ndkh.**.**.**.**. 86400 IN CNAME ndkh.nsae.**.**.**.**.
nianjian.**.**.**.**. 86400 IN CNAME nianjian.nsae.**.**.**.**.
nsae.**.**.**.**. 86400 IN NS ns1.nsae.**.**.**.**.
nsae.**.**.**.**. 86400 IN NS ns2.nsae.**.**.**.**.
ns1.nsae.**.**.**.**. 86400 IN A **.**.**.**
ns2.nsae.**.**.**.**. 86400 IN A **.**.**.**
qszx.**.**.**.**. 86400 IN CNAME qszx.nsae.**.**.**.**.
qys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
rjfwys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
rsjys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
rsjysedu.**.**.**.**. 86400 IN CNAME rsjysedu.nsae.**.**.**.**.
scp.**.**.**.**. 86400 IN CNAME tc.nsae.**.**.**.**.
search.**.**.**.**. 86400 IN CNAME search.nsae.**.**.**.**.
searchweb.**.**.**.**. 86400 IN CNAME searchweb.nsae.**.**.**.**.
sfjd.**.**.**.**. 86400 IN CNAME sfjd.nsae.**.**.**.**.
sfjdsbxt.**.**.**.**. 86400 IN CNAME sfjdsbxt.nsae.**.**.**.**.
shangbing.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
shenpi.**.**.**.**. 86400 IN CNAME shenpi.nsae.**.**.**.**.
sio.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
skzx.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
**.**.**.**. 86400 IN A **.**.**.**
tc.**.**.**.**. 86400 IN CNAME tc.nsae.**.**.**.**.
tsm.**.**.**.**. 86400 IN CNAME tsm.nsae.**.**.**.**.
tx.**.**.**.**. 86400 IN CNAME tx.nsae.**.**.**.**.
txjsgl.**.**.**.**. 86400 IN CNAME txjsgl.nsae.**.**.**.**.
txs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
txzb.**.**.**.**. 86400 IN A **.**.**.**
wap.**.**.**.**. 86400 IN CNAME wap.nsae.**.**.**.**.
webstats.**.**.**.**. 86400 IN CNAME webstats.nsae.**.**.**.**.
wgj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
wszb.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
www.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
wza.**.**.**.**. 86400 IN A **.**.**.**
xfps.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
xinxi.**.**.**.**. 86400 IN A **.**.**.**
xmgl.**.**.**.**. 86400 IN A **.**.**.**
xxaqs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
xxgk.**.**.**.**. 86400 IN CNAME xxgk.nsae.**.**.**.**.
xxhs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
xxyxjc.**.**.**.**. 86400 IN CNAME xxyxjc.nsae.**.**.**.**.
xxzx.**.**.**.**. 86400 IN CNAME xxzx.nsae.**.**.**.**.
xxzxwx.**.**.**.**. 86400 IN A **.**.**.**00
xzxk.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
ycls.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
yjzj.**.**.**.**. 86400 IN CNAME yjzj.nsae.**.**.**.**.
yxj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zbs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zfs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zhibo.**.**.**.**. 86400 IN CNAME zhibo.nsae.**.**.**.**.
zmhd.**.**.**.**. 86400 IN CNAME zmhd.nsae.**.**.**.**.
zwgk.**.**.**.**. 86400 IN CNAME zwgk.nsae.**.**.**.**.
zxbm.**.**.**.**. 86400 IN CNAME zxbm.nsae.**.**.**.**.
zxft.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zxks.**.**.**.**. 86400 IN CNAME zxks.nsae.**.**.**.**.
**.**.**.**. 86400 IN SOA dns.**.**.**.**. root.dns.**.**.**.**. 2016000107 10800 3600 3600000 86400
;; Query time: 46 msec
;; SERVER: **.**.**.**#53(**.**.**.**)
;; WHEN: Fri Jan 15 23:28:03 中国标准时间 2016
;; XFR size: 109 records (messages 1, bytes 2505)

漏洞证明:

; <<>> DiG 9.9.5-W1 <<>> @**.**.**.** axfr **.**.**.**
; (1 server found)
;; global options: +cmd
**.**.**.**. 86400 IN SOA dns.**.**.**.**. root.dns.**.**.**.**. 2016000107 10800 3600 3600000 86400
**.**.**.**. 86400 IN MX 100 mail.**.**.**.**.
**.**.**.**. 86400 IN A **.**.**.**
**.**.**.**. 86400 IN NS dns.**.**.**.**.
**.**.**.**. 86400 IN NS **.**.**.**.
**.**.**.**. 86400 IN TXT "v=spf1 mx ip4:**.**.**.**1 ip4:**.**.**.**3 ~all"
aqs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
bgt.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
biaozhun.**.**.**.**. 86400 IN CNAME biaozhun.nsae.**.**.**.**.
biaozhun1.**.**.**.**. 86400 IN A **.**.**.**
bzj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
bzxx.**.**.**.**. 86400 IN CNAME yjzj.nsae.**.**.**.**.
chaxun.**.**.**.**. 86400 IN CNAME chaxun.nsae.**.**.**.**.
chinaafc.**.**.**.**. 86400 IN CNAME afcchina.nsae.**.**.**.**.
coids.**.**.**.**. 86400 IN A **.**.**.**
cws.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
cys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
cyzy.**.**.**.**. 86400 IN CNAME cyzy.nsae.**.**.**.**.
data.**.**.**.**. 86400 IN CNAME data.nsae.**.**.**.**.
dgj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
dj.**.**.**.**. 86400 IN CNAME dj.nsae.**.**.**.**.
dns.**.**.**.**. 86400 IN A **.**.**.**
duanxin.**.**.**.**. 86400 IN A **.**.**.**
dw.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
dzs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
fagui.**.**.**.**. 86400 IN CNAME fagui.nsae.**.**.**.**.
ffcl.**.**.**.**. 86400 IN CNAME ffcl.nsae.**.**.**.**.
foodcredit.**.**.**.**. 86400 IN A **.**.**.**
fzzxzj.**.**.**.**. 86400 IN CNAME fzzxzj.nsae.**.**.**.**.
gcmail.**.**.**.**. 86400 IN A **.**.**.**3
ghlc.**.**.**.**. 86400 IN A **.**.**.**
ghs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
ghschina.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
gjs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
gtt.**.**.**.**. 86400 IN CNAME gtt.nsae.**.**.**.**.
gyxstest.**.**.**.**. 86400 IN A **.**.**.**
gzly.**.**.**.**. 86400 IN CNAME yjzj.nsae.**.**.**.**.
jcj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
jgfwj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
jhpt.**.**.**.**. 86400 IN A **.**.**.**
jhw.**.**.**.**. 86400 IN CNAME jhw.nsae.**.**.**.**.
jmjh.**.**.**.**. 86400 IN A **.**.**.**
jmjhs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
jnjc.**.**.**.**. 86400 IN CNAME jnjc.nsae.**.**.**.**.
jnjpfw.**.**.**.**. 86400 IN CNAME jnjpfw.nsae.**.**.**.**.
jns.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
kjs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
lingchengxing.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
liulihua.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
localhost.**.**.**.**. 86400 IN A **.**.**.**
ltj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
mail.**.**.**.**. 86400 IN A **.**.**.**1
merger.**.**.**.**. 86400 IN CNAME merger.nsae.**.**.**.**.
miaowei.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
ndkh.**.**.**.**. 86400 IN CNAME ndkh.nsae.**.**.**.**.
nianjian.**.**.**.**. 86400 IN CNAME nianjian.nsae.**.**.**.**.
nsae.**.**.**.**. 86400 IN NS ns1.nsae.**.**.**.**.
nsae.**.**.**.**. 86400 IN NS ns2.nsae.**.**.**.**.
ns1.nsae.**.**.**.**. 86400 IN A **.**.**.**
ns2.nsae.**.**.**.**. 86400 IN A **.**.**.**
qszx.**.**.**.**. 86400 IN CNAME qszx.nsae.**.**.**.**.
qys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
rjfwys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
rsjys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
rsjysedu.**.**.**.**. 86400 IN CNAME rsjysedu.nsae.**.**.**.**.
scp.**.**.**.**. 86400 IN CNAME tc.nsae.**.**.**.**.
search.**.**.**.**. 86400 IN CNAME search.nsae.**.**.**.**.
searchweb.**.**.**.**. 86400 IN CNAME searchweb.nsae.**.**.**.**.
sfjd.**.**.**.**. 86400 IN CNAME sfjd.nsae.**.**.**.**.
sfjdsbxt.**.**.**.**. 86400 IN CNAME sfjdsbxt.nsae.**.**.**.**.
shangbing.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
shenpi.**.**.**.**. 86400 IN CNAME shenpi.nsae.**.**.**.**.
sio.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
skzx.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
**.**.**.**. 86400 IN A **.**.**.**
tc.**.**.**.**. 86400 IN CNAME tc.nsae.**.**.**.**.
tsm.**.**.**.**. 86400 IN CNAME tsm.nsae.**.**.**.**.
tx.**.**.**.**. 86400 IN CNAME tx.nsae.**.**.**.**.
txjsgl.**.**.**.**. 86400 IN CNAME txjsgl.nsae.**.**.**.**.
txs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
txzb.**.**.**.**. 86400 IN A **.**.**.**
wap.**.**.**.**. 86400 IN CNAME wap.nsae.**.**.**.**.
webstats.**.**.**.**. 86400 IN CNAME webstats.nsae.**.**.**.**.
wgj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
wszb.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
www.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
wza.**.**.**.**. 86400 IN A **.**.**.**
xfps.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
xinxi.**.**.**.**. 86400 IN A **.**.**.**
xmgl.**.**.**.**. 86400 IN A **.**.**.**
xxaqs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
xxgk.**.**.**.**. 86400 IN CNAME xxgk.nsae.**.**.**.**.
xxhs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
xxyxjc.**.**.**.**. 86400 IN CNAME xxyxjc.nsae.**.**.**.**.
xxzx.**.**.**.**. 86400 IN CNAME xxzx.nsae.**.**.**.**.
xxzxwx.**.**.**.**. 86400 IN A **.**.**.**00
xzxk.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
ycls.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
yjzj.**.**.**.**. 86400 IN CNAME yjzj.nsae.**.**.**.**.
yxj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zbs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zfs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zhibo.**.**.**.**. 86400 IN CNAME zhibo.nsae.**.**.**.**.
zmhd.**.**.**.**. 86400 IN CNAME zmhd.nsae.**.**.**.**.
zwgk.**.**.**.**. 86400 IN CNAME zwgk.nsae.**.**.**.**.
zxbm.**.**.**.**. 86400 IN CNAME zxbm.nsae.**.**.**.**.
zxft.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zxks.**.**.**.**. 86400 IN CNAME zxks.nsae.**.**.**.**.
**.**.**.**. 86400 IN SOA dns.**.**.**.**. root.dns.**.**.**.**. 2016000107 10800 3600 3600000 86400
;; Query time: 46 msec
;; SERVER: **.**.**.**#53(**.**.**.**)
;; WHEN: Fri Jan 15 23:28:03 中国标准时间 2016
;; XFR size: 109 records (messages 1, bytes 2505)

修复方案:

你懂得

版权声明:转载请注明来源 404notfound@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:5

确认时间:2016-01-20 09:59

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向国家上级信息安全协调机构上报,由其后续协调网站管理单位处置。

最新状态:

暂无


漏洞评价:

评价

  1. 2016-01-16 11:34 | 独臂刀王 ( 普通白帽子 | Rank:371 漏洞数:101 | 提交一个漏洞就可以买个柚子~~好爽~)

    表哥NB

  2. 2016-01-16 11:36 | 404notfound ( 普通白帽子 | Rank:259 漏洞数:71 | 考研中,有事请留言)

    @独臂刀王 我记得你,你就是那个买柚子的时候不付钱,非要给摊主转账两个乌云币的那家伙

  3. 2016-01-16 11:41 | 牛 小 帅 ( 普通白帽子 | Rank:1117 漏洞数:260 | 1.乌云最帅的男人 ...)

    @独臂刀王 我记得你,你就是那个买柚子的时候不付钱,非要给摊主转账两个乌云币的那家伙

  4. 2016-01-16 11:44 | whynot ( 普通白帽子 | Rank:577 漏洞数:102 | 为你解冻冰河 为你放弃世界有何不可)

    @独臂刀王 我记得你,你就是那个买柚子的时候不付钱,非要给摊主转账两个乌云币的那家伙

  5. 2016-01-16 11:47 | 坏男孩-A_A ( 实习白帽子 | Rank:41 漏洞数:17 | 膜拜学习中)

    @独臂刀王 我记得你,你就是那个买柚子的时候不付钱,非要给摊主转账两个乌云币的那家伙

  6. 2016-01-16 11:49 | 木易 ( 普通白帽子 | Rank:110 漏洞数:25 | 历代鬼谷子虽一人之力,却强于百万之师。一...)

    @独臂刀王 我记得你,你就是那个买柚子的时候不付钱,非要给摊主转账两个乌云币的那家伙

  7. 2016-01-16 12:15 | pudding2 ( 普通白帽子 | Rank:105 漏洞数:34 | 新人报道,请多关照)

    @独臂刀王 我记得你,你就是那个买柚子的时候不付钱,非要给摊主转账两个乌云币的那家伙

  8. 2016-01-16 12:38 | Submit ( 普通白帽子 | Rank:527 漏洞数:121 | )

    @独臂刀王 我记得你,你就是那个买柚子的时候不付钱,非要给摊主转账两个乌云币的那家伙

  9. 2016-01-16 13:12 | hellokuku ( 普通白帽子 | Rank:173 漏洞数:50 | 刷水题ing学习ing)

    额。。这个我在1月7号提交过。。。打包了14个政府DNS域的。。。现在居然还可以重复提交

  10. 2016-01-16 13:18 | 404notfound ( 普通白帽子 | Rank:259 漏洞数:71 | 考研中,有事请留言)

    @hellokuku ........

  11. 2016-01-16 15:44 | dslxin ( 普通白帽子 | Rank:136 漏洞数:35 | 岁月你别催)

    @独臂刀王 我记得你,你就是那个买柚子的时候不付钱,非要给摊主转账两个乌云币的那家伙

  12. 2016-01-16 16:16 | 随风的风 ( 普通白帽子 | Rank:217 漏洞数:78 | 微信公众号:233sec 不定期分享各种漏洞思...)

    @独臂刀王 我记得你,你就是那个买柚子的时候不付钱,非要给摊主转账两个乌云币的那家伙

  13. 2016-01-16 17:28 | 南辕北辙 ( 路人 | Rank:8 漏洞数:2 | 维护宇宙网络和平。)

    这个漏洞都被你找到了,牛。

  14. 2016-01-16 17:37 | 404notfound ( 普通白帽子 | Rank:259 漏洞数:71 | 考研中,有事请留言)

    @南辕北辙 渣

  15. 2016-01-17 10:34 | 雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)

    这是杀气王子二代啊。。。

  16. 2016-01-20 10:05 | 风若新 ( 普通白帽子 | Rank:222 漏洞数:59 | 爱生活,爱安全,爱攻防。)

    @独臂刀王 我记得你,你就是那个买柚子的时候不付钱,非要给摊主转账两个乌云币的那家伙