网赢中国专注大数据营销 [会员登录][免费注册][网赢中国下载]我要投稿|加入合伙人|设为首页|收藏|RSS
网赢中国是大数据营销代名词。
大数据营销
当前位置:网赢中国 > 行业资讯 > 行业动态 > 大数据营销行业动态 > 数据安全之10某市人社系统漏洞大量信息泄露
数据安全之10某市人社系统漏洞大量信息泄露
编辑: 发布时间: 2015-9-15    文章来源:黑吧安全网
大数据营销

  在对一次漏洞巡检过程中发现南通市人社局的shell依旧存在,再一次尝试weblogic弱口令发现已经是修改过了...但是为何shell都不删掉?1.www.jsnt.lss.gov.cn:7901/console再一次对密码进行解密,发现应该是东软厂商处理的,密码修改成了neusoft1115貌似这个也不算强大的密码啊? 应该对于weblogic的控制台端口进行限制访问才对



  2. www.jsnt.lss.gov.cn:7901/jmxroot/jmxroot.jsp


  360butian


  root权限



  3. 数据源信息


  jdbc:oracle:thin:@192.168.200.10:1521/ntweb


  oracle.jdbc.OracleDriver


  user


  nt_web


  {AES}tQjnAWxTgLKWIAdAa8j063C7CxcMBZyoP1QeX5JJ+GU=


  4. 数据分析 再一次发现连数据库密码都没修改过?表1:261W个人详细



  表2: 107W 账号密码信息泄露



  表3:6200万消费记录表...可随意伪造或者修改记录



 


  这算二次检测了...还请厂商严格修复,不能马虎了事点到为止,无修改或窃取任何用户数据信息






大数据营销
编辑推荐
图片行业资讯
资讯目录
营销资讯搜索
大数据营销
推荐工具
热点关注
大数据营销
行业资讯排行
企业想转型?先读懂这四个变化
盖茨向不知名实体捐赠15亿美元微软股票 持股降至3%
大数据营销
刊物杂志
难道小的企业就不需要做SEO优化
物流运输企业网站怎样做SEO优化
大数据营销
推荐资源
沃尔玛客户关系管理分析
联想集团案例分析之crm案例
大数据营销
 

大数据营销之企业名录

网络营销之邮件营销

大数据营销之搜索采集系列

大数据营销之QQ号采集

大数据营销之QQ精准营销

大数据营销之QQ消息群发

大数据营销之空间助手

大数据营销之QQ联盟

大数据营销之QQ群助手
 
设为首页 | 营销资讯 | 营销学院 | 营销宝典 | 本站动态 | 关于网赢中国 | 网站地图 | 网站RSS | 友情链接
本站网络实名:网赢中国  国际域名:www.softav.com  版权所有 2004-2015  深圳爱网赢科技有限公司
邮箱:web@softav.com 电话:+86-755-26010839(十八线) 传真:+86-755-26010838
在线咨询:点击这里给我发消息 点击这里给我发消息 点击这里给我发消息  点击这里给我发消息  点击这里给我发消息

深圳网络警
察报警平台
公共信息安
全网络监察
经营性网站
备案信息
不良信息
举报中心
中国文明网
传播文明
分享