大厂信息泄露-漏洞复现

目录

大唐电信AC简介

资产收集

漏洞复现

修复建议

免费领取安全学习资料包!(私聊进群一起学习,共同进步)​编辑


大唐电信AC简介

大唐电信科技股份有限公司是电信科学技术研究院(大唐电信科技产业集团)控股的的高科技企业,大唐电信已形成集成电路设计、软件与应用、终端设计、移动互联网四大产业板块。
大唐电信AC集中管理平台存在弱口令及敏感信息泄漏漏洞。攻击者利用此漏洞可获取大唐电信AC终端管理平台控制的网关敏感信息。

资产收集

hunter:web.title=”大唐电信AC集中管理平台”
fofa:app=”大唐电信AC集中管理平台” && fid=”gmqJFLGz7L/7TdQxUJFBXQ==”

大厂信息泄露-漏洞复现_第1张图片

漏洞复现

初始界面如下:
 

大厂信息泄露-漏洞复现_第2张图片


管理员登录账号密码:admin/123456
 

大厂信息泄露-漏洞复现_第3张图片


登录进去之后,可以看到系统信息和相关AP设备信息。
 

大厂信息泄露-漏洞复现_第4张图片


或者通过访问/actpt.data获得ap的ssid和密码。(有些可以在不登陆的情况下直接访问/actpt.data获得相关信息)大厂信息泄露-漏洞复现_第5张图片

修复建议

1.密码需要有强度设置
2.对每一个页面都需要进行鉴权操作。

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

图片

没看够~?欢迎关注!

免费领取安全学习资料包大厂信息泄露-漏洞复现_第6张图片

渗透工具

大厂信息泄露-漏洞复现_第7张图片

技术文档、书籍

大厂信息泄露-漏洞复现_第8张图片

面试题

帮助你在面试中脱颖而出

大厂信息泄露-漏洞复现_第9张图片

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

大厂信息泄露-漏洞复现_第10张图片 

大厂信息泄露-漏洞复现_第11张图片

应急响应笔记

大厂信息泄露-漏洞复现_第12张图片

学习路线

你可能感兴趣的:(漏洞复现,网络,web,网络安全)