IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    中国邮政储蓄银行某站点SQl注入导致getshell(数十个单位上千员工信息泄露&已登录远程桌面)

    神刀发表于 2015-09-12 19:24:13
    love 0
    先介绍一下这款考勤软件,永益web考勤管理系统,目前市场份额挺小的,不过还是有个别用户使用,这个系统存在通用的登陆框处注入漏洞(因为没有找到更多的例子,所以就不能提交了) 网址:http://59.46.94.68/ 中国邮政储蓄银行股份有限公司沈阳分公司
    您可能也喜欢:
    邮政储蓄银行某分行后台奇葩逻辑+sql注入
    某市农村商业银行站点存在SQL注入漏洞
    中企动力SQL注入导致员工信息泄露
    联想2#某人气分站存在SQL注射导致后台沦陷及信息泄露
    中国手游某站大量弱口令泄露大量员工个人信息/工资/内部架构等
    无觅


沪ICP备19023445号-2号
友情链接