中国移动怎么样是不是TYYBMOBILE

漏洞标题:运营商安全之中国移動怎么样某业务系统文件包含延伸技巧配合可小漫游内网(影响集团内部敏感信息)

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处悝

: 细节已通知厂商并且等待厂商处理中
: 厂商已经确认细节仅向厂商公开
: 细节向核心白帽子及相关领域专家公开
: 细节向普通白帽子公开
: 细節向实习白帽子公开

内网小漫游,点到为止未深入

问题1:一个文件包含:

有很多内网ip和业务系统地址,虽然是测试的然后发现和某个案唎极为相似又整理下内网的情况得到如下信息

但是不知道tomcat的密码于是去穷读tomcat的服务路径

找到了,但是比较鸡肋的是压根没设置服务账戶和密码,坑了小失落,不然就直传shell了换回思路代理进emis.hq.cmcc,发现post可交互提示密码错误,开心

就不继续了好麻烦再给个其他的内网ip的证明:

CNVD确认并复现所述情况,已经转由CNCERT向中国移动怎么样集团公司通报,由其后续协调网站管理部门处置。

      • 怎么感觉一个漏洞 发n次啊 看着不好玩

漏洞标题:运营商安全之中国移動怎么样某业务系统文件包含延伸技巧配合可小漫游内网(影响集团内部敏感信息)

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处悝

: 细节已通知厂商并且等待厂商处理中
: 厂商已经确认细节仅向厂商公开
: 细节向核心白帽子及相关领域专家公开
: 细节向普通白帽子公开
: 细節向实习白帽子公开

内网小漫游,点到为止未深入

问题1:一个文件包含:

有很多内网ip和业务系统地址,虽然是测试的然后发现和某个案唎极为相似又整理下内网的情况得到如下信息

但是不知道tomcat的密码于是去穷读tomcat的服务路径

找到了,但是比较鸡肋的是压根没设置服务账戶和密码,坑了小失落,不然就直传shell了换回思路代理进emis.hq.cmcc,发现post可交互提示密码错误,开心

就不继续了好麻烦再给个其他的内网ip的证明:

CNVD确认并复现所述情况,已经转由CNCERT向中国移动怎么样集团公司通报,由其后续协调网站管理部门处置。

      • 怎么感觉一个漏洞 发n次啊 看着不好玩

我要回帖

更多关于 中国移动怎么样 的文章

 

随机推荐