摘要:攜程官網(wǎng)癱瘓事件在日引發(fā)滿城風(fēng)雨,再次引發(fā)所有用戶對互聯(lián)網(wǎng)安全話題的討論。目前事件有了進(jìn)一步進(jìn)展,晚間點左右,攜程公司員工在微信上表示,目前攜程官網(wǎng)數(shù)據(jù)已經(jīng)恢復(fù)正常。
來自http://www.codefrom.com/paper/%E6%90%BA%E7%A8%8B%E8%A2%AB%E6%94%BB%E5%...
背景
5月28日上午11:09,攜程網(wǎng)遭受不明攻擊導(dǎo)致官方網(wǎng)站及APP暫時無法正常使用,攜程首頁掛出通知,建議用戶選擇藝龍旅行網(wǎng)。而今日下午17時許,藝龍網(wǎng)首頁也出現(xiàn)無法訪問的情況。
攜程官網(wǎng)癱瘓事件在28日引發(fā)滿城風(fēng)雨,再次引發(fā)所有用戶對互聯(lián)網(wǎng)安全話題的討論。目前事件有了進(jìn)一步進(jìn)展,晚間11點左右,攜程公司員工在微信上表示,目前攜程官網(wǎng)、APP數(shù)據(jù)已經(jīng)恢復(fù)正常。
MS15-034
來自 http://drops.wooyun.org/papers/5669
在4月的微軟補(bǔ)丁日,微軟通過標(biāo)記為“高?!钡腗S15-034補(bǔ)丁,修復(fù)了HTTP.SYS中一處遠(yuǎn)程代碼漏洞CVE-2015-1635。據(jù)微軟公告(https://technet.microsoft.com/en-us/library/security/MS15-034) 所稱,當(dāng)存在該漏洞的HTTP服務(wù)器接收到精心構(gòu)造的HTTP請求時,可能觸發(fā)遠(yuǎn)程代碼在目標(biāo)系統(tǒng)以系統(tǒng)權(quán)限執(zhí)行。
這是對于服務(wù)器系統(tǒng)影響不小的安全漏洞,任何安裝了微軟IIS 6.0以上的Windows Server 2008 R2/Server 2012/Server 2012 R2以及Windows 7/8/8.1操作系統(tǒng)都受到這個漏洞的影響。
從微軟的公告致謝來看,這個漏洞是由“Citrix Security Response Team”(美國思杰公司的安全響應(yīng)團(tuán)隊)發(fā)現(xiàn),從網(wǎng)上公開的信息來看,Citrix公司是一家從事云計算虛擬化、虛擬桌面和遠(yuǎn)程接入技術(shù)領(lǐng)域的高科技企業(yè)。這也引發(fā)了Twitter上很多關(guān)于該漏洞是否是由針對Citrix公司的APT攻擊中發(fā)現(xiàn)的疑問,而就在微軟發(fā)布補(bǔ)丁的不到12個小時內(nèi),便有匿名用戶在Pastebin網(wǎng)站上貼出了針對這個漏洞可用的概念驗證攻擊代碼,似乎也印證了這一點。
攜程
而我們知道攜程擁有大量的windows服務(wù)器,部署的也剛好是IIS,這不禁讓人想起了MS15-034,是否存在“不明攻擊者”利用MS15-034的漏洞對攜程進(jìn)行大面積的攻擊呢?
附上檢測工具
[root@localhost tools]# git clone https://github.com/zigoo0/MS15-034 [root@localhost MS15-034]# python http-sys.py --help This is a test POC for: MS15-034: HTTP.sys (IIS) DoS And Possible Remote Code Execution. By Ebrahim Hegazy @Zigoo0 [*] Enter the name of the list file:
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/45368.html
摘要:攜程官網(wǎng)癱瘓事件在日引發(fā)滿城風(fēng)雨,再次引發(fā)所有用戶對互聯(lián)網(wǎng)安全話題的討論。目前事件有了進(jìn)一步進(jìn)展,晚間點左右,攜程公司員工在微信上表示,目前攜程官網(wǎng)數(shù)據(jù)已經(jīng)恢復(fù)正常。 來自http://www.codefrom.com/paper/%E6%90%BA%E7%A8%8B%E8%A2%AB%E6%94%BB%E5%... 背景 5月28日上午11:09,攜程網(wǎng)遭受不明攻擊導(dǎo)致官方...
摘要:仿造攜程官網(wǎng)題外話剛開始學(xué)前端的時候有一天看到攜程官網(wǎng)就希望有一天能模擬搭出來自己拖拖拉拉的一直沒整但是但是麻麻我終于完成了曾經(jīng)親愛的同事把傳送門刪掉了不感謝他了感謝葉師兄拯救了我攜程攜程源碼仿攜程源碼目錄結(jié)構(gòu)基于進(jìn)行開發(fā)配合強(qiáng)行在攜程復(fù)制 仿造攜程官網(wǎng) 題外話:剛開始學(xué)前端的時候,有一天看到攜程官網(wǎng).就希望有一天能模擬搭出來.自己拖拖拉拉的一直沒整, 但是但是麻麻我終于完成了!!(曾...
摘要:國家網(wǎng)信辦啟動專項行動劍指類違法違規(guī)互聯(lián)網(wǎng)信息近日,針對網(wǎng)絡(luò)生態(tài)問題頻發(fā)各類有害信息屢禁不止等突出問題,為積極回應(yīng)民眾關(guān)切,國家網(wǎng)信辦啟動網(wǎng)絡(luò)生態(tài)治理專項行動。中國鐵路總公司官方微博回應(yīng)網(wǎng)傳信息不實,網(wǎng)站未發(fā)生用戶信息泄露。 易盾業(yè)務(wù)風(fēng)控周報每周呈報值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)...
摘要:打造云中便捷版,強(qiáng)勢對抗上周,為其增加了連接器,這樣開發(fā)人員現(xiàn)在已經(jīng)能夠很輕松的在計算虛擬機(jī)上進(jìn)行操作了,的預(yù)覽版將使開發(fā)人員不用再花大力氣去管理集群和文件系統(tǒng)。在此領(lǐng)域,和的競爭將更加激烈。但他同時表示這可能有問題。 1. Google打造云中Hadoop便捷版,強(qiáng)勢對抗AWS上周,Google為其Google Cloud Platform增加了Hadoop 連接器,這樣開發(fā)人員現(xiàn)在已經(jīng)能...
閱讀 4292·2021-09-26 10:17
閱讀 898·2021-09-22 15:02
閱讀 3518·2021-09-06 15:00
閱讀 1094·2021-07-25 16:52
閱讀 2766·2019-08-29 16:16
閱讀 2547·2019-08-29 13:25
閱讀 1620·2019-08-26 13:51
閱讀 2210·2019-08-26 10:58