频道栏目
首页 > 资讯 > 网站安全 > 正文

中煤集团某二级单位OA系统可被入侵导致大量商业秘密泄露

15-12-22        来源:[db:作者]  
收藏   我要投稿

强烈的爱国主义精神

中煤集团某二级单位互联网公开OA系统,并且由于可暴力破解并且存在弱口令,攻击者可轻松进入获取大量敏感商业秘密,包括员工通讯录、公司邮箱、考勤、薪资、公司存款、合同文档、流程审批等等。由于危害性太大,不上单位地址。

1、进入OA系统:

2、利用domino漏洞获取员工信息:

3、资金审批系统

4、公司存款


5、财务邮箱

解决方案:

1、重要系统不应放在互联网.
2、修改弱口令.
3、禁止暴力枚举.
相关TAG标签
上一篇:众安保险某站任意账户密码重置(官方账户演示)
下一篇:中国人寿财产保险某核心系统命令执行漏洞
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站