当前位置:WooYun >> 厂商信息

新浪

新浪(NASDAQ: SINA)是一家服务于中国及全球华人社群的领先在线媒体及增值资讯服务提供商。新浪拥有多家地区性网站,以服务大中华地区与海外华人为己任,通过旗下五大业务主线:即提供网络新闻及内容服务的新浪网(SINA.com)、提供移动增值服务的新浪无线(SINA Mobile)、提供Web 2.0服务及游戏的新浪互动社区(SINA Community)、提供搜索及企业服务的新浪企业服务(SINA.net)以及提供网上购物服务的新浪电子商务(SINA E-Commerce),向广大用户提供包括地区性门户网站、移动增值服务、搜索引擎及目录索引、兴趣分类与社区建设型频道、免费及收费邮箱、博客、影音流媒体、网络游戏、分类信息、收费服务、电子商务和企业电子解决方案等在内的一系列服务。公司收入的大部分来自网络广告和移动增值服务,少部分来自搜索及其他收费服务。

主页:http://www.sina.com.cn

Rank值:0

漏洞感谢:

感谢 ner NiceWorm draGxn 夏夏 东子 z@cx 蟋蟀哥哥 路人玾 Coody FallenAngel 薄雾ing site_7 f4tb0y henices Bla4kc4t xslidian Cryin tpu01yzx possible Eoh 过客 Adra1n Mack_米 禽兽大叔 大胆 Rookie zeracker goderci hacker@sina.cn 肥田鸡 cnyouker 豆瓣电台 牛奶坦克 blue anyunix kEvin1986 黑色双刃剑 xixi Liscker latentwind Jannock sec87 黑小子 捏蛋王 P w Matt y35u 猪哥靓 Isto.LivinG 孤狐浪子 lupin cnbird 孤独浪子 往事如烟 Jesus 英雄 Vi0lent SnowGZ molice sw0rder B0mbErM@n Clouds 0x0F 我是一只猫 Xunix xsser Jacks akast 太子 蚊虫 iucker 小凯 蓝盾科技 0x00 p.z knife webshell 路人乙 一只死猫 c4pr1c3 Blacker J4nker etcat 子默不语 whoami 1cefish henrys_dad 西贝 巫师 阿门 帅气凌云 rayh4c 草榴社区 TNT youstar 暗夜清风 t00000by57 夜。缠绵、 冷焰 WebSPRing Micro Da sec123 QQ852451559 xiaoxin Xhm1n9 xssor 80sec insight-labs viekst ╰╃清風 Buger Hxai11 B1n4ry 高成 网路游侠 结界师 桔子 爱绱 darksn0w 咸鱼 h1ck5r pestu d4rkwind Blackeagle 水泥中的鱼 moxie 咕噜哈 紫梦芊 woyigui 一刀终情 leehenwu only_guest mckelvin 灰太狼 yeweit6 pfdz 瓜瓜 明. songlv 疏懒 Bincker fcicq h4k3r imlonghao 90_ 08fans 梧桐雨 阿里云盾 jun f19ht marker Enjoy_Hacking xnet El4pse 店小弎 北北 princehaku lazypeople 西毒 Errorera fido windsore 脚本小伙 zazaz shine zmx suiyuinfo gainover 善心 点点滴滴 刘陈 枫影 少帅 cn_shift 酱油哥 ADO D仔 MythHack SinCoder Beach PiaCa zhuowater .AK. 王老公 熊猫先生 Aの碎碎念 Litteryi 斯文的鸡蛋 wdlei WooYun 对 新浪 的信息安全作出的贡献

厂商活动:

2012-02-22 发送礼物
2012-02-01 pestu 发送礼物
2011-08-01 西贝 发送礼物
2011-07-12 捏蛋王 发送礼物

新浪漏洞数量统计 按月统计 按季度统计

新浪漏洞类型统计

漏洞列表:

提交日期 漏洞名称 状态 作者
2012-05-17 手机新浪网广告投放统计平台后台绕过+SQL注入 待确认 肥田鸡
2012-05-17 新浪邮箱正文存储型XSS,空字节不仅能上传,还能跨站 已确认 gainover
2012-05-17 新浪某分站注入,可获取管理密码 已确认 点点滴滴
2012-05-16 新浪存储型跨站 已确认 善心
2012-05-16 新浪XX分站 直接爆后台的帐号跟密码 已确认 咸鱼
2012-05-15 新浪分站敏感信息泄露 已确认 咸鱼
2012-05-14 手机新浪某站注入额 已确认 瓜瓜
2012-05-14 新浪微博 XSS漏洞 已确认 WebSPRing
2012-05-14 sina存储型xss 已确认 Adra1n
2012-05-14 sina一处sql注入漏洞 已确认 Adra1n
2012-05-13 新浪分站敏感信息泄露 已确认 蟋蟀哥哥
2012-05-13 新浪微博COOKIES盗取[flash编程安全+apache http-only cookie 泄漏利用] 已确认 gainover
2012-05-12 新浪微博桌面音乐盒设计缺陷导致崩溃 已忽略 wdlei
2012-05-12 新浪电视注入漏洞 已确认 suiyuinfo
2012-05-10 新浪邮箱邮件正文XSS 已确认 insight-labs
2012-05-09 新浪网某站疑似废弃页面 已忽略 斯文的鸡蛋
2012-05-09 新浪某分站SQL注入漏洞 已确认 zmx
2012-05-08 新浪某服务器FTP弱口令导致部分几个主站的源代码泄露 已确认 咸鱼
2012-05-07 新浪某内部生活站命令执行漏洞 已忽略 蟋蟀哥哥
2012-05-06 新浪几处敏感信息暴露 已确认 shine

共 382 条记录, 20 页   1 2 3 4 5