杭州平安城市某监控系统可被黑客入侵渗透

杭州平安城市某监控系统可被黑客入侵渗透

安全漏洞访客2021-10-12 9:16:009474A+A-

  网站基于Axis2框架的,管理密码存在风险性,服务器同时存在struts2漏洞,可以拿shell
  怎个过程没怎么截图,有点零散,拿到shell后,发现有大神到此一游~很快shell就被删了~神速的响应效率,还是download左点有用的~
  默认账户密码登陆admin:axis2
  登陆成功~
  download了一个监控回来和部分源码和数据库文件
  所有数据都没有连接外网的
  把download的部分数据文件进行可视化
  网站目录结构
  修补漏洞方案:抓紧时间叫本地的网警修复啊

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 4条评论
  • 嘻友澉约2022-06-01 09:41:58
  • 点有用的~  默认账户密码登陆admin:axis2  登陆成功~  download了一个监控回来和部分源码和数据库文件  所有数据都没有连接外网的  把download的部分数据文件进行可视化  网站目录结构  修补漏洞方案:抓紧
  • 柔侣辞别2022-06-01 09:51:49
  • 成功~  download了一个监控回来和部分源码和数据库文件  所有数据都没有连接外网的  把download的部分数据文件进行可视化  网站目录结构  修补漏洞方案:抓紧时间叫本地的网警修复啊
  • 萌懂疚爱2022-06-01 14:00:29
  •   网站基于Axis2框架的,管理密码存在风险性,服务器同时存在struts2漏洞,可以拿shell  怎个过程没怎么截图,有点零散,拿到shell后,发现有大神到此一游~很快shell就被删了~神速的响应效率,还是download左点有用的~  默认账户密码登陆admin:axis2  登陆成功~
  • 孤鱼颜于2022-06-01 07:01:45
  • l就被删了~神速的响应效率,还是download左点有用的~  默认账户密码登陆admin:axis2  登陆成功~  download了一个监控回来和部分源码和数据库文件  所有数据

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理