成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

大眾點評網域名劫持事件概述

安全 黑客攻防
2013年6月17日晚開始,北京地區用戶訪問大眾點評網域名的時候會被跳轉到天貓的促銷頁面。該訪問異常狀態一直持續到6月18日凌晨才逐漸恢復。

2013年6月17日晚開始,北京地區用戶訪問大眾點評網域名的時候會被跳轉到天貓的促銷頁面。該訪問異常狀態一直持續到6月18日凌晨才逐漸恢復。

大眾點評網域名劫持事件概述

根據360網站安全團隊工程師向InfoQ提供的線索,本次網站故障是由于大眾點評網的域名服務商新網網站程序存在漏洞,導致新網的其他注冊用戶可以修改任意新網注冊域名的IP指向。該漏洞在6月12日被白帽子工程師Finger提交到漏洞報告平臺烏云網站上,并通知了新網;但由于未知原因,新網方面并未受理該漏洞。漏洞提交后的第五天,即故障發生的當天(6月17日),該漏洞由于沒有廠商受理而自動進入了公布狀態,整個漏洞的細節開始對公眾呈現。

該漏洞利用了一個新網管理系統下的cookie驗證缺乏的bug,讓攻擊者獲得了更改dianping.com域名A記錄的權限,以及更改該域名在新網的登陸密碼等多種權限。

根據大眾點評網系統運維工程師向InfoQ介紹的情況,攻擊者一方面利用漏洞更改了dianping.com的Name

Server記錄,另一方面也同時更改了點評的域名賬號密碼。17日晚發現問題時,由于聯系新網客服未果,點評網工程師一時難以進入系統進行NS記錄的修復。隨即,點評網工程師利用烏云上披露的漏洞細節,采用同樣的辦法hack進入新網的管理后臺,恢復了dianping.com的NS記錄,并通過關系找到新網內部高層,將域名臨時設置為禁止更新。

6月18日一早,新網組織技術人員對漏洞進行修復,到中午左右完成修復。

就在一個月之前,土豆網也因為類似性質的漏洞而遇到過域名被劫持的故障,該漏洞在5月11日由白帽子工程師陳再勝報告在烏云網站上。

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2013-06-19 09:51:00

大眾點評網大眾點評網被黑

2016-01-14 10:33:35

FusionServe華為大眾點評網

2012-04-25 18:07:17

大眾點評網王宏網站平臺遷移

2012-04-20 18:26:09

大眾點評網王宏.Net

2016-09-29 15:03:50

大眾 點評

2015-10-12 11:25:20

android大眾點評下拉動畫

2020-04-30 16:38:21

數據分析可視化代碼

2015-07-16 13:23:13

2013-03-18 16:49:50

大眾點評315央視

2016-05-23 16:22:49

大眾點評支付網關系統

2022-07-07 11:27:14

技術搜索模型

2012-07-18 10:41:35

語音功能

2016-02-16 17:14:13

高可用系統大眾點評

2012-09-04 11:09:20

2014-02-17 09:38:42

大眾點評股權微信入口

2019-05-28 14:43:25

CIO大眾點評APP

2015-10-08 10:09:16

2012-03-12 09:51:42

上市

2016-03-22 16:11:31

高可用性系統實踐經驗

2018-06-19 08:29:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 2019天天操| 欧美区精品 | 欧美一区二区三区电影 | 99成人在线视频 | 国产乱精品一区二区三区 | 亚洲免费人成在线视频观看 | 我爱操 | 99久久久久国产精品免费 | 99re超碰| av网站观看 | 偷派自拍 | 日本不卡一区二区三区 | 81精品国产乱码久久久久久 | 日韩免费av | 精品福利视频一区二区三区 | 精品免费视频 | 欧美日韩一区二区电影 | 欧美精品久久久久 | 超碰成人av| 成人一区二区三区在线观看 | 成人精品在线观看 | 自拍偷拍亚洲欧美 | 日韩av一区二区在线观看 | 成人免费小视频 | 黄网站免费在线 | 久久黄色| 欧美中文视频 | 精品在线播放 | 久久久久久久久91 | 亚洲免费网址 | 国产精品欧美一区二区 | 一级免费毛片 | 波多野结衣在线观看一区二区三区 | 男女下面一进一出网站 | 久久精品亚洲 | 超碰人人插 | 偷拍第一页 | 久久久一区二区 | 成人在线视频观看 | 一区二区三区免费 | 亚洲精品白浆高清久久久久久 |