业务分类
域名仅供参考, 部分合作类业务可能也会使用58的域名解析,具体以实际影响的资产为准
业务权重会以实际受漏洞影响的业务进行评估,并非单纯按照域名进行划分,如:
- 非58资产,跟58为合作关系但是用了*.58.com的域名的业务若存在命令执行漏洞,算外包合作类业务;
- 除核心业务的58资产,使用*.58.com域名的业务以及58内部系统,算一般业务;
- 任何资产,若存在可以读取到58.com域名下的cookie的XSS漏洞,算核心业务;
一、核心业务
- 赶集网(ganji.com)
- 安居客(anjuke.com)
二、一般业务
三、其他业务
其他不在上述内容中,但确实是58资产的业务
- 58魔方(mofanghr.com)
- 58神奇雇主保(58insure.com)
- 集客家(jikejia.cn)(只收录造成严重影响的漏洞,如:信息泄露、命令执行等)
- 好租(haozu.com)
四、外包合作类业务
- 58合作但非58资产的业务,会根据危害选择性收录。如漏洞影响较低或对58没有直接影响则不收录。
- m91.cn(只收录对服务器造成严重影响的漏洞)
- ftoy-api.58.com/api/duanzu(只收录租房信息泄露)
- partnerhouse.58.com (只收录租房信息泄露)
五、目前不收录的域名
- adminchake.youxinpai.com、oldchake.youxinpai.com、wl.youxinpai.com、wbgh.youxinpai.com
- daojia.com、58qf.com
- ukb360.cn
- 58zhongchuang.net
- 58yicun.com、58cun.cn
- cnmo.com
业务分类将会不定时更新,如有其他遗漏业务欢迎与我们反馈:src@58.com