大厂信息泄露-漏洞复现

news/2024/10/20 3:28:48/

目录

大唐电信AC简介

资产收集

漏洞复现

修复建议

免费领取安全学习资料包!(私聊进群一起学习,共同进步)​编辑


大唐电信AC简介

大唐电信科技股份有限公司是电信科学技术研究院(大唐电信科技产业集团)控股的的高科技企业,大唐电信已形成集成电路设计、软件与应用、终端设计、移动互联网四大产业板块。
大唐电信AC集中管理平台存在弱口令及敏感信息泄漏漏洞。攻击者利用此漏洞可获取大唐电信AC终端管理平台控制的网关敏感信息。

资产收集

hunter:web.title=”大唐电信AC集中管理平台”
fofa:app=”大唐电信AC集中管理平台” && fid=”gmqJFLGz7L/7TdQxUJFBXQ==”

图片

漏洞复现

初始界面如下:
 

图片


管理员登录账号密码:admin/123456
 

图片


登录进去之后,可以看到系统信息和相关AP设备信息。
 

图片


或者通过访问/actpt.data获得ap的ssid和密码。(有些可以在不登陆的情况下直接访问/actpt.data获得相关信息)

修复建议

1.密码需要有强度设置
2.对每一个页面都需要进行鉴权操作。

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

图片

没看够~?欢迎关注!

免费领取安全学习资料包

渗透工具

技术文档、书籍

面试题

帮助你在面试中脱颖而出

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

 

应急响应笔记

学习路线


http://www.ppmy.cn/news/1192186.html

相关文章

XSAN数据恢复-存储空间架构迁移时误格式化存储系统的XSAN数据恢复案例

XSAN数据恢复环境: 昆腾存储,MAC OS操作系统,存放视频类数据(MXF、MOV等格式文件)。 XSAN故障&检测: 将存储空间从XSAN架构迁移到STORNEXT架构后,存储空间中数据全部丢失。 故障存储中一共…

MATLAB野外观测站生态气象数据处理分析实践应用

1.基于MATLAB语言 2.以实践案例为主,提供所有代码 3.原理与操作结合 4.布置作业,答疑与拓展 示意图: 以野外观测站高频时序生态气象数据为例,基于MATLAB开展上机操作: 1.不同生态气象要素文件的数据读写与批处理实现 …

MySQL 权限表db、tables_priv、columns_priv和procs_priv

db表 db 表比较常用,是 MySQL 数据库中非常重要的权限表,表中存储了用户对某个数据库的操作权限。表中的字段大致可以分为两类,分别是用户列和权限列。 用户列 db 表用户列有 3 个字段,分别是 Host、User、Db,标识从…

文件字符流的使用

文件字符输入流 概述 文件字符输入流:FileReader。 作用:以内存为基准,把磁盘文件中的数据以字符的形式读取到内存中去。 为什么要用? 字节流读取中文时为了避免乱码需要一次性读到字节数组里,如果文件很大的话&a…

LeetCode 2103.环和杆

原题链接&#xff1a;力扣&#xff08;LeetCode&#xff09;官网 - 全球极客挚爱的技术成长平台 C代码 常规 class Solution { public:int countPoints(string rings) {int count 0;set<string>se[10];for(int i1,j0;i<rings.length();i2,j2){se[rings[i]-0].inser…

echart 饼图怎么让图形铺满整个div

1.原效果&#xff08;未铺满&#xff09;&#xff1a;原配置 2.如果想要铺满&#xff0c;需要设置radius &#xff0c;radius的意思是 第一个元素为内环半径&#xff0c;第二个参数为外环半径&#xff1b; 如果想要填满的话直接写[0,100%],不过第一个为0后就不是圆环里&#…

2023年汉字小达人区级比赛出结果了,快来收奖状以及市级备考建议

盼望着&#xff0c;盼望着&#xff0c;盼望着... 终于等到了2023年第十届上海市小学生汉字小达人区级比赛的结果。 今天上午&#xff0c;汉字小达人主办方在中文自修杂志社官网公布了两个通知&#xff1a;“中文自修杯”第十届上海市小学生 “美丽汉字小达人”活动区级活动“…