找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 248|回复: 19

来个劲爆的:新网数十万域名管理密码泄露

[复制链接]

5

主题

37

回帖

99

积分

注册会员

积分
99
发表于 2011-12-22 12:05:18 | 显示全部楼层 |阅读模式
本帖最后由 blackli 于 2011-12-22 12:06 编辑



漏洞详情
简要描述:
新网管理后台权限疏漏,造成域名管理密码大批量泄露。
保守估计泄露量在30万以上。
漏洞最早发现于2010年2月,在积极联系新网各地区代理后,无任何回应。
再次联系时发现邮件地址已被加入黑名单。
而近两年来,该漏洞仍未修复,用户信息安全荡然无存。

网站不定期无法打开,这种漏洞修复方式还真是安全-_-#

Ps.新网DNS真是弱爆了!!!!!!!!!!

联系方式: system128 at gmail dot com
详细说明:
涉及大量商业信息,恕漏洞详情不能公开。
漏洞证明:



数据较为松散,这里收集几个作为说明。
经测试,部分域名管理密码有效。
修复方案:
望新网相关人员积极与本人联系,以尽快修复该漏洞。


http://www.wooyun.org/bugs/wooyun-2010-03697
回复

使用道具 举报

45

主题

420

回帖

1079

积分

金牌会员

积分
1079
发表于 2011-12-22 12:08:12 | 显示全部楼层
晕···啥都有了··
回复

使用道具 举报

1014

主题

9223

回帖

2万

积分

论坛元老

积分
21576
发表于 2011-12-22 12:08:29 | 显示全部楼层
没公开
回复

使用道具 举报

38

主题

3101

回帖

6360

积分

论坛元老

积分
6360
发表于 2011-12-22 12:08:37 | 显示全部楼层
悲剧了
大悲剧啊
回复

使用道具 举报

551

主题

7514

回帖

1万

积分

论坛元老

积分
16739
发表于 2011-12-22 12:09:51 | 显示全部楼层
还是国外的域名管理商好
回复

使用道具 举报

315

主题

1万

回帖

2万

积分

论坛元老

积分
23115
发表于 2011-12-22 12:11:22 | 显示全部楼层
这个劲爆
回复

使用道具 举报

84

主题

4248

回帖

8858

积分

论坛元老

积分
8858
发表于 2011-12-22 12:12:06 | 显示全部楼层
刚也看了。。。现在没什么是安全的
回复

使用道具 举报

368

主题

2758

回帖

6796

积分

论坛元老

积分
6796
发表于 2011-12-22 12:15:13 | 显示全部楼层


回复

使用道具 举报

188

主题

2691

回帖

6048

积分

论坛元老

积分
6048
发表于 2011-12-22 12:16:14 | 显示全部楼层
碉堡了
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2011-12-22 12:17:12 | 显示全部楼层
域名是啥这个属实, 大量姓名电话EMAIL都背卖了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 02:19 , Processed in 0.019847 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表