返回信息流北邮各个网站多次被外校入侵,数据面临风险
历经近三个月的对北邮各网站的入侵检测
得到了多个网站的严重网站的漏洞
zsb.bupt.edu.cn(数据库与网站源码泄露)
yzb.bupt.edu.cn(数据库与网站源码泄露)
welcome.bupt.edu.cn(数据库泄露)
mail.bupt.edu.cn(数据库泄露)
job.bupt.edu.cn(数据库泄露)
byjw(和谐)
四六级报名网站(数据库和网站源码泄露),档案管理网站等等……
几乎所有数据都可以拿到……
漏洞应该在哪里提交呢?有部门负责网站的安全么?
这是一条镜像帖。来源:北邮人论坛 / security / #36102同步于 2013/4/19
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
我们学校有没有可以用来提交网站漏洞的地方
weksomnus
2013/4/19镜像同步22 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
【 在 top4 的大作中提到: 】
: 话说前段时间,把内网地址都跑了个遍,各种弱口令...
弱口令?服务器貌似没有弱口令吧……在宏福扫内网得进VPN,不方便哇。
你试试,我从10.0.0.1扫到10.255.255.255。例如:10.103.241.212 账号:test 密码:test。
【 在 weksomnus 的大作中提到: 】
: 弱口令?服务器貌似没有弱口令吧……在宏福扫内网得进VPN,不方便哇。