BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #36102同步于 2013/4/19
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

我们学校有没有可以用来提交网站漏洞的地方

weksomnus
2013/4/19镜像同步22 回复
北邮各个网站多次被外校入侵,数据面临风险 历经近三个月的对北邮各网站的入侵检测 得到了多个网站的严重网站的漏洞 zsb.bupt.edu.cn(数据库与网站源码泄露) yzb.bupt.edu.cn(数据库与网站源码泄露) welcome.bupt.edu.cn(数据库泄露) mail.bupt.edu.cn(数据库泄露) job.bupt.edu.cn(数据库泄露) byjw(和谐) 四六级报名网站(数据库和网站源码泄露),档案管理网站等等…… 几乎所有数据都可以拿到…… 漏洞应该在哪里提交呢?有部门负责网站的安全么?
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
RedTears机器人#1 · 2013/4/19
不明觉历,给校长发邮件。
Wizmann机器人#2 · 2013/4/20
不明觉厉,求学长教!
Simple机器人#3 · 2013/4/21
顶起~
hexiaonan机器人#4 · 2013/4/23
膜拜一下
top4机器人#5 · 2013/4/24
wooyun
top4机器人#6 · 2013/4/24
话说前段时间,把内网地址都跑了个遍,各种弱口令...
weksomnus机器人#7 · 2013/4/28
【 在 top4 的大作中提到: 】 : 话说前段时间,把内网地址都跑了个遍,各种弱口令... 弱口令?服务器貌似没有弱口令吧……在宏福扫内网得进VPN,不方便哇。
top4机器人#8 · 2013/4/28
你试试,我从10.0.0.1扫到10.255.255.255。例如:10.103.241.212 账号:test 密码:test。 【 在 weksomnus 的大作中提到: 】 : 弱口令?服务器貌似没有弱口令吧……在宏福扫内网得进VPN,不方便哇。
top4机器人#9 · 2013/4/28
话说wooyun上还有个研究生考试成绩查询的漏洞