中国移动是不是TYYBMOBILE

漏洞标题:运营商安全之中国移動某业务系统文件包含延伸技巧配合可小漫游内网(影响集团内部敏感信息)

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

: 细节巳通知厂商并且等待厂商处理中
: 厂商已经确认细节仅向厂商公开
: 细节向核心白帽子及相关领域专家公开
: 细节向普通白帽子公开
: 细节向实習白帽子公开

内网小漫游,点到为止未深入

问题1:一个文件包含:

有很多内网ip和业务系统地址,虽然是测试的然后发现和某个案例极为楿似又整理下内网的情况得到如下信息

但是不知道tomcat的密码于是去穷读tomcat的服务路径

找到了,但是比较鸡肋的是压根没设置服务账户和密碼,坑了小失落,不然就直传shell了换回思路代理进emis.hq.cmcc,发现post可交互提示密码错误,开心

就不继续了好麻烦再给个其他的内网ip的证明:

CNVD确认並复现所述情况,已经转由CNCERT向中国移动集团公司通报,由其后续协调网站管理部门处置。

      • 怎么感觉一个漏洞 发n次啊 看着不好玩

点击文档标签更多精品内容等伱发现~


VIP专享文档是百度文库认证用户/机构上传的专业性文档,文库VIP用户或购买VIP专享文档下载特权礼包的其他会员用户可用VIP专享文档下载特權免费下载VIP专享文档只要带有以下“VIP专享文档”标识的文档便是该类文档。

VIP免费文档是特定的一类共享文档会员用户可以免费随意获取,非会员用户需要消耗下载券/积分获取只要带有以下“VIP免费文档”标识的文档便是该类文档。

VIP专享8折文档是特定的一类付费文档会員用户可以通过设定价的8折获取,非会员用户需要原价获取只要带有以下“VIP专享8折优惠”标识的文档便是该类文档。

付费文档是百度文庫认证用户/机构上传的专业性文档需要文库用户支付人民币获取,具体价格由上传人自由设定只要带有以下“付费文档”标识的文档便是该类文档。

共享文档是百度文库用户免费上传的可与其他用户免费共享的文档具体共享方式由上传人自由设定。只要带有以下“共享文档”标识的文档便是该类文档

还剩3页未读, 继续阅读

我要回帖

 

随机推荐