缺陷编号:WooYun-2015-0124999
漏洞标题:某敏感单位安全之如何控制内部信息通信网(从全网到个人机通讯信息含家庭)
相关厂商:某敏感部门
漏洞作者:淡漠天空
提交时间:2015-07-07 10:27
公开时间:2015-08-21 11:22
漏洞类型:成功的入侵事件
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(公安部一所)处理
Tags标签:
2015-07-07: 细节已通知厂商并且等待厂商处理中
2015-07-07: 厂商已经确认,细节仅向厂商公开
2015-07-17: 细节向核心白帽子及相关领域专家公开
2015-07-27: 细节向普通白帽子公开
2015-08-06: 细节向实习白帽子公开
2015-08-21: 细节向公众公开
听实习同行肉肉说最近乌云要开会了
喝个血瓶复活一下HP顺路广告:招核安全工程师
要求熟悉洲际弹道导弹/反导系统/核动力装置数据参数 私人team
1 2 3 4 5 6 7 8 9 10 11 |
<mask>*****sk*****<br> 1.http://**.**.**/admin.phpc=db&m=sql_<br> *****in *****<br> *****然改了*****<br> *****什*****<br> **********<br> 2.http://**.**.**/phpmyadmin/ root/123_<br> 3.http://**.**.**/phpmyadmin/ root/123_<br> **********<br> **********<br> 4.http://**.**.**//member/index.php0.878158365841955&c=api&height[]=32&m=captcha&width=90<br></mask> |
正题:finecms_高级版getshell直接神器本地内网内网分为office-办公网/rmgab-服务器区/GAB公安通信网看看mail**.**.**.**/res/I18nMsg,AjxMsg,ZMsg,ZmMsg,AjxKeys,ZmKeys,ZdMsg,Ajx%20TemplateMsg.js.zgz?v=091214175450&skin=../../../../../../../../../opt/zimbra/conf/localconfig.xml%00没有什么卵用http://**.**.**.**/yunxiu0506.sql还是没有什么卵用然而意外的发现了DNS域控制服务器,么么哒那么一切就都解开了既然有办公网和公安通信网?那么我们去看看警察大叔的个人机吧清一色xp系统。。。。2333从foxmail到家庭照片到qq到内部通讯一览无余安装监控记录 每天就看警察大叔在个人机做什么。。。。感觉好无聊这次不画思维导图了 麻烦 一切都在图里</mask>
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 |
<mask>*****c71e952e9340dc48d5a4b0.jpg*****<br> *****2cd0a51b81303f70afdbc6.jpg*****<br> *****1ea008915f59de070c328d.jpg*****<br> *****fb6e3670b94835a36be32c.jpg*****<br> *****t; /><img src="http://www.secevery.com/upload/201507/06222618567*****<br> *****0fe1721d9e326fa28716.jpg&qu*****<br> *****a55ec8b8e82f7e8546f87e.jpg*****<br> *****ece4bcf95cee9823671268.jpg*****<br> *****t; /><img src="/upload/201507/06222659c26*****<br> *****b7c07155241f723fe078f1.jpg*****<br> *****99c2721f905e7f28d40308.jpg*****<br> *****b0af70fe0f52eaa5124275.jpg*****<br> *****ae008d0cf612799381d107.jpg*****<br> *****f3a2c2d18c6d72d49083ac.jpg*****<br> *****15f8ac28cfac30d5f8a018.jpg*****<br></mask> |
内网渗透重点在于如何如破边界和跨域问题看起来并不是做的多好
危害等级:高
漏洞Rank:18
确认时间:2015-07-0711:21
非常感谢!
会尽快修复。
暂无
前排
公安部一所
有些地方还是不要玩的好
楼主没被查水表?
膜拜淡漠大牛
前排围观
从此乌云多了一批国外势力,哈哈哈。
爆破一组已准备,请请首长指示
狙击一组已就位,请首长下命令吧
为何洞主是实习帽子
@D_in 一直没搞懂 哈哈
原文连接
的情况下转载,若非则不得使用我方内容。