HanDs
NO.2

[7月漏洞公开] 中国联通多个分站服务配置不当可getshell(可泄漏380万+用户/姓名/手机号/家庭住址等信息) 





学习中请遵循国家相关法律法规,黑客不作恶。没有网络安全就没有国家安全

本站需要登陆后才能查看

中国联通多个分站服务配置不当可getshell(可泄漏380万+用户/姓名/手机号/家庭住址等信息)

详细说明:

http://**.**.**.**:8013/console/ 用户名: weblogic 密码: weblogic1



http://**.**.**.**:8013/f/test1.jsp fuck



http://**.**.**.**:8013/console/ 用户名: weblogic 密码: weblogic1

漏洞证明:

屏幕快照 2016-05-27 上午10.32.24.png



屏幕快照 2016-05-27 上午10.32.38.png



屏幕快照 2016-05-27 上午10.33.37.png



屏幕快照 2016-05-23 下午5.00.00.png

修复方案:


学习中请遵守法律法规,本网站内容均来自于互联网,本网站不负担法律责任
中国
#1楼
发帖时间:2016-7-15   |   查看数:0   |   回复数:0
游客组