深圳易联智能电气分站接口设计不当可控制深圳部分大型路灯企业安全分享!

深圳易联智能电气分站接口设计不当可控制深圳部分大型路灯
我来控制路灯了

深圳易联智能电气分站接口设计不当可控制深圳部分大型路灯


我来控制路灯了

**.**.**.**:8080/wsdl/IAdroidServices

这个接口设计不当,可之间执行sql语句

但是这个权限不高,只能getishell

木马:

**.**.**.**:8008/1.asp
 

深圳易联智能电气分站接口设计不当可控制深圳部分大型路灯

找到后台:

**.**.**.**:8008/admin/Main.aspx

管理员用户名admin 密码 123456
 

深圳易联智能电气分站接口设计不当可控制深圳部分大型路灯

 

深圳易联智能电气分站接口设计不当可控制深圳部分大型路灯

 

解决方案:

对接口设计密码

www.dengb.comtruehttps://www.dengb.com/qyaq/1098366.htmlTechArticle深圳易联智能电气分站接口设计不当可控制深圳部分大型路灯 我来控制路灯了 **.**.**.**:8080/wsdl/IAdroidServices 这个接口设计不当,可之间执行…

—-想了解更多的企业安全相关处理怎么解决关注<计算机技术网(www.ctvol.com)!!>

本文来自网络收集,不代表计算机技术网立场,如涉及侵权请联系管理员删除。

ctvol管理联系方式QQ:251552304

本文章地址:https://www.ctvol.com/webstt/esecurity/100059.html

(0)
上一篇 2020年4月26日
下一篇 2020年4月26日

精彩推荐