缺陷编号:WooYun-2016-0215425
漏洞标题:海南航空某系统弱口令导致两台主机命令执行
相关厂商:hnair.com
漏洞作者:路人甲
提交时间:2016-06-02 13:07
公开时间:2016-06-07 14:30
漏洞类型:命令执行
危害等级:高
自评Rank:13
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
2016-06-02: 细节已通知厂商并且等待厂商处理中
2016-06-02: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-06-07: 厂商已经主动忽略漏洞,细节向公众公开
6月份例行打卡.
http://111.202.107.86:8080/弱口令 admin 123456
看了兜哥在freebuf上的专栏文章《学点算法搞安全之HMM(上篇)》,大意就是将URL参数进行范化,然后使用hmm算法来进行训练和测试,这里检测的重点是xss,但是带着我自己的疑问认真看了下方的评论...
信息化时代,现在基本上是每人都拥有一台手机,现实中,可能你会收到某个亲戚的短信或电话,来电是显示“亲人”名字,然而你仔细看看号码,这并不是你亲友手机号码,这是怎么回事呢?近日,国内知名黑客安全组织...
“本文转自雷锋网,原文标题: 《八问:通过微信小程序,黑客有可能盗走你的红包吗? | 宅客频道》作者:史中,文章转载已获授权。” 原文链接地址: http://www.leiphone....
微软之前总是说,次世代的重点将会是在新主机Xbox Series X上提供高质量的第一方游戏内容。但是,据内部消息称,微软的战略据说比玩家们想象的更有野心。 在Beyond3D论坛关于Xbox...
表面封杀美国科技公司,背后却是网络攻击战的再度升级。微软在俄罗斯陷入了一个大麻烦,因为普京表态要彻底封杀微软。这则消息来自NBC News的报道,由于俄罗斯黑客去年使用恶意软件注入到微软的Office...
雷锋网消息,历时3个多月后,微软昨晚宣布截至周五已经完成对GitHub的收购,新任CEO Nat Friedman将于下周一正式上任。今年6月4日,微软在官方博客宣布以75 亿美元的价格收购代码托管平...