51CTO数据库疑似泄露(该数据为多年前老库数据并非新数据)

admin 2015年4月18日11:59:07评论974 views字数 4637阅读15分27秒阅读模式
摘要

2014-07-03: 细节已通知厂商并且等待厂商处理中
2014-07-03: 厂商已经确认,细节仅向厂商公开
2014-07-13: 细节向核心白帽子及相关领域专家公开
2014-07-23: 细节向普通白帽子公开
2014-08-02: 细节向实习白帽子公开
2014-08-17: 细节向公众公开

漏洞概要 关注数(61) 关注此漏洞

缺陷编号: WooYun-2014-67053

漏洞标题: 51CTO数据库疑似泄露(该数据为多年前老库数据并非新数据)

相关厂商: 51CTO技术网站

漏洞作者: 路人甲

提交时间: 2014-07-03 11:10

公开时间: 2014-08-17 11:12

漏洞类型: 用户资料大量泄漏

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 用户敏感信息泄漏 数据库被下载

2人收藏

漏洞详情

披露状态:

2014-07-03: 细节已通知厂商并且等待厂商处理中
2014-07-03: 厂商已经确认,细节仅向厂商公开
2014-07-13: 细节向核心白帽子及相关领域专家公开
2014-07-23: 细节向普通白帽子公开
2014-08-02: 细节向实习白帽子公开
2014-08-17: 细节向公众公开

简要描述:

RT,数据库正在百度网盘传播。。。

详细说明:

第一次发泄露数据的问题,所以先付上下载地址:链接: http://pan.baidu.com/s/1eQ***G6 密码: jam4

请疯狗叔叔确认后吧这个下载链接删了!

具体证明还是看下面把

漏洞证明:

51CTO数据库疑似泄露(该数据为多年前老库数据并非新数据)

 

51CTO数据库疑似泄露(该数据为多年前老库数据并非新数据)

 

51CTO数据库疑似泄露(该数据为多年前老库数据并非新数据)

 

51CTO数据库疑似泄露(该数据为多年前老库数据并非新数据)

电脑太渣渣,暂时就显示30多W 下面还在加载!

code 区域
(1, '鹿脺脌铆脭卤wfw', 'e10adc3949ba59abbe56e057f20f883e', '', '127.0.0.1', '2006-06-13 09:02:58', 2, '', 0, '2006-12-07 13:09:00', '鹿脺脌铆脭卤wfw', '', 0),
 (2, 'iamchinaren123', 'e10adc3949ba59abbe56e057f20f883e', '', '61.51.106.114', '2006-06-23 16:07:46', 0, '0', NULL, NULL, NULL, '', 0),
 (3, 'dkdingli', '25f9e794323b453885f5181f1b624d0b', '', '221.237.38.76', '2006-06-23 16:13:22', 0, '0', NULL, NULL, NULL, '', 0),
 (4, 'xuweijianglion', 'f379eaf3c831b04de153469d1bec345e', '', '218.93.112.172', '2006-06-23 16:14:18', 0, '0', NULL, NULL, NULL, '', 0),
 (5, 'pisces', '851853db4c5cc787f8eecf63df678afc', '', '222.223.212.91', '2006-06-23 16:15:33', 0, '0', NULL, NULL, NULL, '', 0),
 (6, 'z456m', '2a235d94ad2e78be3bb7aa500366ddb2', '', '221.206.73.104', '2006-06-23 16:23:15', 0, '0', NULL, NULL, NULL, '', 0),
 (7, 'nmcfshang', '7115f0345e964561b81baef46d5f4add', '', '58.18.140.199', '2006-06-23 16:23:47', 0, '0', NULL, NULL, NULL, '', 1),
 (8, 'jiutianhai', '81bb147ba6cc98b4866df4b6aa1c8a4a', '', '218.22.251.131', '2006-06-23 16:30:26', 0, '0', NULL, NULL, NULL, '', 0),
 (9, 'cisco_tob', '81dc9bdb52d04dc20036dbd8313ed055', '', '218.28.140.6', '2006-06-23 16:30:38', 0, '0', NULL, NULL, NULL, '', 0),
 (10, 'lynet0594', '6ee26297cafa12f87b95731b3bb5c138', '', '59.58.112.70', '2006-06-23 16:33:49', 0, '0', NULL, NULL, NULL, '', 0),
 (11, 'bjhxju', 'e706242afd791357613724a100f1732f', '', '211.99.133.41', '2006-06-23 16:36:34', 0, '0', NULL, NULL, NULL, '', 0),
 (12, 'dfdxlittle', 'db37bf31b63fe3c2c77dae342f7fc304', '', '202.106.78.162', '2006-06-23 16:45:46', 0, '0', NULL, NULL, NULL, '', 0),
 (13, 'ccsheng', '1c63129ae9db9c60c3e8aa94d3e00495', '', '58.246.4.50', '2006-06-23 16:45:57', 0, '0', NULL, NULL,

修复方案:

你们知道的!

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2014-07-03 12:24

厂商回复:

感谢白帽子提交漏洞,我们正在解决。

最新状态:

2014-07-03:从压缩包里面属性看,数据是2013年12月5号的。 数据的真实性还待进一步排查,感谢各位网友对事情的关注。


 

漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

 

登陆后才能进行评分


评价

  1. 2014-07-03 11:11 | 走火入魔 ( 路人 | Rank:20 漏洞数:3 | 多读书,多看报,少吃零食,多睡觉。)

    1

    前排 广告位 这是要火啊

  2. 2014-07-03 11:12 | chopper ( 普通白帽子 | Rank:160 漏洞数:35 | 菜鸟求学,多多关照~)

    0

    求地址啊!

  3. 2014-07-03 11:14 | 走火入魔 ( 路人 | Rank:20 漏洞数:3 | 多读书,多看报,少吃零食,多睡觉。)

    0

    @chopper 同求

  4. 2014-07-03 11:14 | 乐乐、 ( 普通白帽子 | Rank:878 漏洞数:190 )

    1

    51CTO 估计会忽略 他们好像觉得这些都不重要!

  5. 2014-07-03 11:30 | 小威 ( 普通白帽子 | Rank:535 漏洞数:87 | 活到老,学到老!)

    0

    确定是新库?

  6. 2014-07-03 11:43 | 小螺号 ( 实习白帽子 | Rank:58 漏洞数:10 | 小螺号呀嘀嘀的~~~~~~吹)

    0

    神奇的路人甲

  7. 2014-07-03 11:53 | 漂流瓶 ( 路人 | Rank:7 漏洞数:4 | 2B)

    0

    前一阵流出来的是11年的老库 楼主把14年的发出来如何 呵呵呵

  8. 2014-07-03 11:55 | doosit ( 路人 | Rank:18 漏洞数:4 | 木有介绍。)

    0

    是14年的新裤么?

  9. 2014-07-03 11:59 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)

    0

    最新裤子?

  10. 2014-07-03 12:08 | Debug0man ( 路人 | Rank:8 漏洞数:1 | 叽叽呗呗...)

    1

    这种"莫须有"的Case也能过?我要不要预测一下携程数据库被脱的事儿?

  11. 2014-07-03 12:14 | 小火苗 ( 路人 | Rank:6 漏洞数:1 | 我是一只小火苗呀,春风吹又生呀...)

    1

    14年1月的时候官网不是有后门吗?用这拖的? www.51cto.com/1.php

  12. 2014-07-03 12:19 | 疯狗 51CTO数据库疑似泄露(该数据为多年前老库数据并非新数据) ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    0

    @Debug0man 携程。。。

  13. 2014-07-03 12:20 | doosit ( 路人 | Rank:18 漏洞数:4 | 木有介绍。)

    1

    只见过14年初的,包含所有分站的。

  14. 2014-07-03 12:32 | 浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )

    0

    怎么被脱的?

  15. 2014-07-03 13:20 | Neeke ( 普通白帽子 | Rank:110 漏洞数:26 | 额滴歌神呀!)

    0

    裤子呢?

  16. 2014-07-03 13:21 | 风花雪月 ( 实习白帽子 | Rank:67 漏洞数:49 | []+[]|[]-[][][][][]%[][]|[]/[]%[][]|[]/[...)

    0

    @Neeke 社区有了!

  17. 2014-07-03 13:55 | 铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)

    1

    求裤子

  18. 2014-07-03 14:01 | 漂流瓶 ( 路人 | Rank:7 漏洞数:4 | 2B)

    0

    这TM都20RANK?

  19. 2014-07-03 14:11 | 孤独雪狼 51CTO数据库疑似泄露(该数据为多年前老库数据并非新数据) ( 普通白帽子 | Rank:761 漏洞数:159 | 七夕手机被偷,这坑爹的七夕啊 。。。。)

    0

    呵呵 要是把手里的裤子都丢出去 估计一下子WB就涨起来了 尼玛 13年的裤子也算?

  20. 2014-07-03 14:20 | 51CTO技术网站(乌云厂商)

    0

    @漂流瓶 如果是真实,数据确实比较多。尽快对一般用户而言私人信息只有有限。

  21. 2014-07-03 14:21 | 51CTO技术网站(乌云厂商)

    0

    @51CTO技术网站 如果是真实,数据确实比较多。尽快对一般用户而言私人信息只是邮箱。 考虑到此,给的RANK,比较高。

  22. 2014-07-03 14:41 | U神 ( 核心白帽子 | Rank:1375 漏洞数:152 | 乌云核心菜鸟,此号处于联盟托管中....)

    0

    @51CTO技术网站 报警不?快抓人啊

  23. 2014-07-03 14:48 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)

    3

    警察说了,叫你们也别报太大希望,我们和电视里边的警察不一样!

  24. 2014-07-03 15:04 | Walle ( 路人 | Rank:0 漏洞数:5 | ... 位卑、未敢忘忧国! ...)

    0

    哇咔咔、、、

  25. 2014-07-03 15:20 | 李旭敏 ( 普通白帽子 | Rank:840 漏洞数:115 | ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎...)

    0

    难怪楼主路人甲···心虚了

  26. 2014-07-03 15:30 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    0

    谢谢LZ

  27. 2014-07-03 22:11 | Jumbo ( 普通白帽子 | Rank:132 漏洞数:33 | 猫 - https://www.chinabaiker.com)

    0

    妈的。难道跟上次发小米裤子的是同一个?是你脱得?装逼装到乌云来了?

  28. 2014-08-05 19:04 | Lonely ( 实习白帽子 | Rank:80 漏洞数:30 | 人生如梦,始终都游不过当局者迷的悲哀。)

    0

    警察说了,叫你们也别报太大希望,我们和电视里边的警察不一样!

  29. 2014-08-18 08:19 | 佛西 ( 路人 | Rank:5 漏洞数:1 | 业余爱好者 :))

    0

    谁转存了的,共享一下,hoho

  30. 2014-08-18 09:16 | Ryan ( 路人 | Rank:0 漏洞数:1 | 菜鸟而已)

    0

    求裤子

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2015年4月18日11:59:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   51CTO数据库疑似泄露(该数据为多年前老库数据并非新数据)http://cn-sec.com/archives/16411.html

发表评论

匿名网友 填写信息