亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

國家電網某核心公司SQL注入及XSS盲打內網

  不知道這個廠內網有沒有核心技術機密,要是被國外勢利利用竊取核心機密怎么辦!
  北京電力設備總廠存在SA權限的搜索型注入點,留言處可盲打內網,如果被人掛馬了。進入內網,會不會被竊取核心技術機密呢?如果長期潛伏又如何。
  沒有做進一步的測試,刷rank,也沒必要測試。
  漏洞詳情:
  SQL注入點,搜索處:
  http://www.bpeg.nc.sgcc.com.cn/ww/searchupdate.asp?textfield=%
  XSS盲打內網:
  http://www.bpeg.nc.sgcc.com.cn/lyupdate.asp
  XSS盲打內網:
  修補方法:抓緊時間改改吧。。。別被黑帽黑客利用了

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:杭州平安城市某監控系統可被黑客入侵滲透