频道栏目
首页 > 资讯 > 网站安全 > 正文

社工得到某医疗全部员工OA用户名和密码

16-03-19        来源:[db:作者]  
收藏   我要投稿

本次渗透毫无技术含量,纯粹靠社工

首先看见 某群公告里写着 ,OA 密码和用户名在群文件里。

如图
 

QQ 1.png





也是 巴拉巴拉 申请后进入 (此处略)



顺利进入 如图
 

QQ.png





然后就得到了全部账号了。

登陆地址:

oa外网地址(包括移动内网)http://klidi2015.imwork.net:45692

oa电信内网地址 http://192.168.1.47:5555





账号截图已打码
 

3.png



给个 董事长的 截图


 

1.png





董事长的权限应该很大吧。
 

2.png












 

解决方案:

增强安全意识

小心被忽悠

相关TAG标签
上一篇:看我直连高顿www主站数据库(github泄露28库/两百万用户数据含密码)
下一篇:利用人人设计缺陷劫持用户私信内容(绕过跨域策略/bypass)
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站