楼主: sdupyb
收起左侧

[讨论] 重大新闻,红伞官网被Hacked 碉炸天啊,有图有真相Hacked by KDMS team 居然还有...

  [复制链接]
独孤残剑
发表于 2013-10-8 19:13:35 | 显示全部楼层
boyjoo 发表于 2013-10-8 18:49
最新版官网网站用的wordpress做后台貌似,悲催的。
那玩意真心一大把BUG

这玩意儿确实牛,做好事还留名了
sdupyb
 楼主| 发表于 2013-10-8 19:15:07 | 显示全部楼层
独孤残剑 发表于 2013-10-8 19:12
太神奇了

这黑可真够吊的  红伞悲催
18798126372
发表于 2013-10-8 19:16:25 | 显示全部楼层
这些太牛逼了!!
Tynox
发表于 2013-10-8 19:16:37 | 显示全部楼层
独孤残剑 发表于 2013-10-8 19:13
这玩意儿确实牛,做好事还留名了

Wordpress 3.5有个漏洞,数据库容易被黑掉。3.6版本,漏洞补上了。
sdupyb
 楼主| 发表于 2013-10-8 19:18:27 | 显示全部楼层
18798126372 发表于 2013-10-8 19:16
这些太牛逼了!!

的确 还有微博炫耀,我R
sdupyb
 楼主| 发表于 2013-10-8 19:18:59 | 显示全部楼层
Tynox 发表于 2013-10-8 19:16
Wordpress 3.5有个漏洞,数据库容易被黑掉。3.6版本,漏洞补上了。

目测专业人士,膜拜之
Tynox
发表于 2013-10-8 19:22:25 | 显示全部楼层
本帖最后由 Tynox 于 2013-10-8 19:26 编辑

你们看到被黑应该是看到的这个页面:
http://173.193.136.42/cgi-sys/defaultwebpage.cgi
我这边dns解析出来地址是62.146.210.52


如果确实用了Wordpress的话,那估计是某个cdn使用的wordpress版本有漏洞,导致数据库被黑。
至于说dns劫持,这个可能性也有。
boyjoo
发表于 2013-10-8 19:23:08 | 显示全部楼层
http://www.wooyun.org/searchbug.php?q=Wordpress  
Wordpress就是无底洞。再一个猜测就是采用的joomla系统
http://www.wooyun.org/searchbug.php?q=joomla

从新版主站风格看,基本这两系统没跑了
sdupyb
 楼主| 发表于 2013-10-8 19:24:36 | 显示全部楼层
boyjoo 发表于 2013-10-8 19:23
http://www.wooyun.org/searchbug.php?q=Wordpress  
Wordpress就是无底洞。再一个猜测就是采用的joomla系 ...

看来又是专业高手,膜拜之
boyjoo
发表于 2013-10-8 19:24:47 | 显示全部楼层
boyjoo 发表于 2013-10-8 18:58
目前已经主页被反复黑了。
又是代码了 http://www.avira.com/zh-cn/for-home
http://www.avira.com/

嗯,的确很像DNS和域名挟持的攻击模式。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 21:50 , Processed in 0.103891 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表