aiguozhedaodan

乌云貌似被拖库,跟 360 正在互掐,哪个是好鸟?

  •  
  •   aiguozhedaodan · Jan 19, 2016 · 3859 views
    This topic created in 3807 days ago, the information mentioned may be changed or developed.
    12 replies    2016-01-19 20:55:03 +08:00
    virusdefender
        1
    virusdefender  
       Jan 19, 2016
    用户密码没有泄露不代表用户库没有泄露
    imlonghao
        2
    imlonghao  
       Jan 19, 2016
    从截图看似乎并没有密码,
    just1
        3
    just1  
       Jan 19, 2016 via Android
    乌云社区的 SQL 注射漏洞已经有提交,乌云已经修复完毕踩(1)顶(22)疯狗 (阅尽天下漏洞,心中自然无码。) 白帽子 | 2016-01-19 14:54
    白帽子发现乌云 Zone (一个面向白帽子的技术社区)存在一处 SQL 注射漏洞,漏洞影响的数据表不涉及任何漏洞信息与用户密码,仅为社区讨论内容互动数据。目前该漏洞已确认并进行了修复,在此对白帽表示万分感谢。同时我们自己也挑战了一次 5 分钟快速的漏洞响应修复流程,并会对漏洞可能造成的后续影响进行密切关注。


    但主站目前被 DDoS 了打不开,不过不必担心,恢复后就给大家公开细节看下情况。
    just1
        4
    just1  
       Jan 19, 2016 via Android
    gamexg
        5
    gamexg  
       Jan 19, 2016 via Android
    为什么现在还有 sql 注入。。。
    est
        6
    est  
       Jan 19, 2016
    360 真是敢做
    a591826944
        7
    a591826944  
       Jan 19, 2016
    我绝不相信 360 没有比他更不要脸的了 什么事都做得出来
    crll
        8
    crll  
       Jan 19, 2016 via iPhone
    这世界谁是谁非,有谁知道呢。
    kozora
        9
    kozora  
       Jan 19, 2016
    乌云的产业链也是很“丰富”的呢 谁
    都不干净
    RIcter
        10
    RIcter  
       Jan 19, 2016
    @你们怎么都记不住的 erevus
    然后乌云官方审核人员赶紧在自己平台提交了 『乌云社区某注入』,那么在厂商的回应就是『此漏洞是我们做的一个蜜罐系统,用于捕获攻击手段,数据均为测试数据。』

    @你们怎么都记不住的 erevus
    360 发了一个乌云的 sql 注入漏洞,过一会 360 自己把自己搞挂,然后删漏洞,同时说乌云 D 自己并威胁删除漏洞,乌云见状不妙,赶紧把自己搞挂,顺势躺下说明明就是你 DDOS.你圈真会玩

    段子手 @erevus
    chemzqm
        11
    chemzqm  
       Jan 19, 2016
    无良炒作,浪费人感情
    Andy1999
        12
    Andy1999  
       Jan 19, 2016 via iPhone
    360 打不开 wooyun 也打不开
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   960 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 81ms · UTC 19:17 · PVG 03:17 · LAX 12:17 · JFK 15:17
    ♥ Do have faith in what you're doing.