IT博客汇
首页
精华
技术
设计
资讯
扯淡
权利声明
登录
注册
中国邮政储蓄银行某站点SQl注入导致getshell(数十个单位上千员工信息泄露&已登录远程桌面)
神刀
发表于
2015-09-12 19:24:13
love
0
先介绍一下这款考勤软件,永益web考勤管理系统,目前市场份额挺小的,不过还是有个别用户使用,这个系统存在通用的登陆框处注入漏洞(因为没有找到更多的例子,所以就不能提交了) 网址:http://59.46.94.68/ 中国邮政储蓄银行股份有限公司沈阳分公司
您可能也喜欢:
邮政储蓄银行某分行后台奇葩逻辑+sql注入
某市农村商业银行站点存在SQL注入漏洞
中企动力SQL注入导致员工信息泄露
联想2#某人气分站存在SQL注射导致后台沦陷及信息泄露
中国手游某站大量弱口令泄露大量员工个人信息/工资/内部架构等
无觅