设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

来个劲爆的:新网数十万域名管理密码泄露 [复制链接]
查看:154 | 回复:19

5

主题

35

回帖

105

积分

注册会员

积分
105
发表于 2011-12-22 12:05:18 | 显示全部楼层 |阅读模式
本帖最后由 blackli 于 2011-12-22 12:06 编辑



漏洞详情
简要描述:
新网管理后台权限疏漏,造成域名管理密码大批量泄露。
保守估计泄露量在30万以上。
漏洞最早发现于2010年2月,在积极联系新网各地区代理后,无任何回应。
再次联系时发现邮件地址已被加入黑名单。
而近两年来,该漏洞仍未修复,用户信息安全荡然无存。

网站不定期无法打开,这种漏洞修复方式还真是安全-_-#

Ps.新网DNS真是弱爆了!!!!!!!!!!

联系方式: system128 at gmail dot com
详细说明:
涉及大量商业信息,恕漏洞详情不能公开。
漏洞证明:



数据较为松散,这里收集几个作为说明。
经测试,部分域名管理密码有效。
修复方案:
望新网相关人员积极与本人联系,以尽快修复该漏洞。


http://www.wooyun.org/bugs/wooyun-2010-03697

21

主题

249

回帖

621

积分

高级会员

积分
621
发表于 2011-12-22 12:08:12 | 显示全部楼层
晕···啥都有了··

725

主题

5072

回帖

1万

积分

论坛元老

积分
12401
发表于 2011-12-22 12:08:29 | 显示全部楼层
没公开

32

主题

2582

回帖

5312

积分

论坛元老

积分
5312
发表于 2011-12-22 12:08:37 | 显示全部楼层
悲剧了
大悲剧啊

467

主题

6238

回帖

1万

积分

论坛元老

积分
13947
发表于 2011-12-22 12:09:51 | 显示全部楼层
还是国外的域名管理商好

288

主题

1万

回帖

2万

积分

论坛元老

积分
21368
发表于 2011-12-22 12:11:22 | 显示全部楼层
这个劲爆

67

主题

3267

回帖

6859

积分

论坛元老

积分
6859
发表于 2011-12-22 12:12:06 | 显示全部楼层
刚也看了。。。现在没什么是安全的

175

主题

1711

回帖

4057

积分

论坛元老

积分
4057
发表于 2011-12-22 12:15:13 | 显示全部楼层


135

主题

1855

回帖

4185

积分

论坛元老

积分
4185
发表于 2011-12-22 12:16:14 | 显示全部楼层
碉堡了

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2011-12-22 12:17:04 | 显示全部楼层
域名是啥这个属实, 大量姓名电话EMAIL都背卖了
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-6-13 20:41 , Processed in 0.019337 second(s), 3 queries , Gzip On, Redis On.

返回顶部