云南大腾交易客户端移动客户端登陆失败(01)

正方教务系统客户端无密码任意登陆(如JWC01),影响所有版本 - 网站安全 - 黑帽网
&>&&>& > 正文
正方教务系统客户端无密码任意登陆(如JWC01),影响所有版本
披露状态:
: 细节已通知厂商并且等待厂商处理中 : 厂商已经确认,细节仅向厂商公开 : 细节向第三方安全合作伙伴开放 : 细节向核心白帽子及相关领域专家公开 : 细节向普通白帽子公开 : 细节向实习白帽子公开 : 细节向公众公开
简要描述: 正方教务系统客户端的漏洞。根本原因在于软件设计的时候,用户登陆的认证在本地实现。所这个洞不是新洞,和之前 @独孤城 发的这个http://www.wooyun.org/bugs/wooyun- 根源是一样的。就是211端口。不过这次发现他的客户端不仅有传输不加密的问题,还有更劲爆的问题~ 详细说明: 实现思路:直接爆破客户端。开发客户端的程序猿貌似没什么保护程序不被反汇编的经验。总之那个客户端一下就给爆破了。用的方法。。。基本上就是最简单的,一般讲反汇编爆破,第一课都会讲的方法。。。爆破方法比较简单。网上看看教程,就能搞定。目测这个漏洞正方一时半会也不会去修,爆破过程就不截图了。。。
漏洞证明: 目测所有版本都有这个问题。
修复方案: 正方客户端211端口的这个问题爆出来都这么久了,正方也不想着彻底修复一下,估计也是积重难返。关键是本质上就不应该在本地认证啊,魂淡。。我想了想,大概有这么几种方法,好评度从低到高:1.211端口只对内网开放,加密客户端通信,同时加强客户端的反汇编保护。(这样的话,外网的老师只能开VPN访问了,同时内网的恶意用户也还是有的)。2.重新设计客户端,加密客户端通信,认证放到服务器上来做。(哇哦,正方的程序猿小伙伴们又要有的忙了。)3.最好的方法当然是给每个老师发一个证书,客户端和证书绑定,证书既可以用来认证,又可以生成session key加密通信。类似于双向认证的HTTPS(他要是能做到,就不是正方了。。)
漏洞回应 厂商回应: 危害等级:高 漏洞Rank:17
确认时间: 00:09 厂商回复:
最新状态: 暂无
您对本文章有什么意见或着疑问吗?请到您的关注和建议是我们前行的参考和动力&&云南移动客户端会闪退吗?_百度知道方法一、使用二维码扫描软件下载"手机客户端"
方法二、免费发送下载地址至手机
话费账单尽在掌握
话费、余额实时查询;折线图显示历史账单。
多种详单安全查询
语音、短信、彩信、GPRS、WLAN、集团短号详单准实时查询; 服务密码&短信密码验证更安全。
优惠活动实时更新
打通掌上营业厅,更新优惠活动; 使用客户端更便捷,来参与吧。
充值交费99折
支付宝、建行、手机支付和充值卡; 现在充值更优惠,99折哦!
1.办理信息确认
2.办理完成
验证码在5分钟内有效,3次输入错误后失效。
收不到短信验证码?查看可能原因。
您还可以:立即扫描二维码,下载掌厅客户端,使用一卡多号更方便
您还可以:
为家人和好友
账单查询 购机送话费初学者课程:|| |
| 知识库: |
培训:|||| |
查看: 15358|回复: 24
用友T3客户端提示“登录失败”
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
才可以下载或查看,没有帐号?
客户用的是用友T3标准版10.8plus1的、服务器能正常登录打操作
在安装完两台客户端后、配置好服务器连接、录入用户名和密码(能看到帐套名称)点确定后 提示“登录失败”
1、服务器电脑、客户端电脑防火墙都已关闭、且端口已打开、杀毒软件都已关闭。
2、两台在同一个工作组内、能相互PING通
3、HOSTS的文件也没有问题
4、CLIENT.DLL也拷贝过进行注册
我这边出现一样的问题了,操作系统重装了,软件也重装了,服务器上面可以用,别的客服端可以用,唯独一台不行
看一下客户端的HOSTS文件有没有服务器的IP地址与计算机名
把软件重新安装下吧
& &&&能ping通不代表没问题&&你也可以用局域网连通工具 那个很好用 网上都可以下载的
软件都重装了两次了&
把软件重新安装下吧
和楼主遇到过一模一样的问题 但是我的是客户没有任何问题 但是服务器出现这种情况 我都无语了 端用总部的话还说 建议重新做系统吧
软件都重装了两次了
yyltly 发表于
把软件重新安装下吧
& &&&能ping通不代表没问题&&你也可以用局域网连通工具 那个很好用 网上都可以下载的
软件都重装了两次了
上次遇到这个问题是T6软件,尝试各种方法未果,最后重装系统解决的
工作站能登陆服务器么??就是说服务器共享一个文件夹,工作站能访问么??
ping能ping通,不代表能访问服务器哈,如果不能访问的话,有可能还要到组策略中去删除禁止从网络登陆本机的guest用户
很多问题重新安装都能解决或重新做系统
只能重新装一次了
重装系统才是硬道理
不知道楼主解决这个问题没有??
注意杀毒软件,可能是杀毒软件对用友进行拦截了
这个问题还有一个就是msadox.dll与msadomd.dll这两个主件复制到了system32文件夹中,现用regsvr32 注册一下
Powered by招商银行手机客户端登陆失败01是什么原因_百度知道

我要回帖

更多关于 云南移动客户端下载 的文章

 

随机推荐