找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 212|回复: 19

来个劲爆的:新网数十万域名管理密码泄露

[复制链接]

5

主题

37

回帖

99

积分

注册会员

积分
99
发表于 2011-12-22 12:05:18 | 显示全部楼层 |阅读模式
本帖最后由 blackli 于 2011-12-22 12:06 编辑



漏洞详情
简要描述:
新网管理后台权限疏漏,造成域名管理密码大批量泄露。
保守估计泄露量在30万以上。
漏洞最早发现于2010年2月,在积极联系新网各地区代理后,无任何回应。
再次联系时发现邮件地址已被加入黑名单。
而近两年来,该漏洞仍未修复,用户信息安全荡然无存。

网站不定期无法打开,这种漏洞修复方式还真是安全-_-#

Ps.新网DNS真是弱爆了!!!!!!!!!!

联系方式: system128 at gmail dot com
详细说明:
涉及大量商业信息,恕漏洞详情不能公开。
漏洞证明:



数据较为松散,这里收集几个作为说明。
经测试,部分域名管理密码有效。
修复方案:
望新网相关人员积极与本人联系,以尽快修复该漏洞。


http://www.wooyun.org/bugs/wooyun-2010-03697
回复

使用道具 举报

24

主题

272

回帖

646

积分

高级会员

积分
646
发表于 2011-12-22 12:08:12 | 显示全部楼层
晕···啥都有了··
回复

使用道具 举报

690

主题

6390

回帖

1万

积分

论坛元老

积分
14884
发表于 2011-12-22 12:08:29 | 显示全部楼层
没公开
回复

使用道具 举报

37

主题

2950

回帖

6043

积分

论坛元老

积分
6043
发表于 2011-12-22 12:08:37 | 显示全部楼层
悲剧了
大悲剧啊
回复

使用道具 举报

542

主题

7357

回帖

1万

积分

论坛元老

积分
16382
发表于 2011-12-22 12:09:51 | 显示全部楼层
还是国外的域名管理商好
回复

使用道具 举报

312

主题

1万

回帖

2万

积分

论坛元老

积分
22908
发表于 2011-12-22 12:11:22 | 显示全部楼层
这个劲爆
回复

使用道具 举报

70

主题

3668

回帖

7604

积分

论坛元老

积分
7604
发表于 2011-12-22 12:12:06 | 显示全部楼层
刚也看了。。。现在没什么是安全的
回复

使用道具 举报

181

主题

1922

回帖

4439

积分

论坛元老

积分
4439
发表于 2011-12-22 12:15:13 | 显示全部楼层


回复

使用道具 举报

122

主题

1768

回帖

3936

积分

论坛元老

积分
3936
发表于 2011-12-22 12:16:14 | 显示全部楼层
碉堡了
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2011-12-22 12:17:12 | 显示全部楼层
域名是啥这个属实, 大量姓名电话EMAIL都背卖了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 15:54 , Processed in 0.021862 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表