频道栏目
首页 > 资讯 > 企业安全 > 正文

某金融信息技术服务商系统GetShell泄露数百万数据

16-07-18        来源:[db:作者]  
收藏   我要投稿

...

mask 区域

1.://**.**.**/crmweb/

承建商:北京宇信易诚科技有限公司

北京宇信易诚科技有限公司[NASDAQ:YTEC],是第一家在美国纳斯达克上市的中国金融信息技术服务商,也是中国金融IT行业规模最大、最具影响力的企业之一。其总部位于中国北京,现有员工5000多名,已在十余个城市设立了分子公司和代表处,为客户构建了全国性的服务网络。

反序列getshell

mask 区域

1.://**.**.**/bea_wls_internal/1.jsp

mima:

mask 区域

*****og*****

jdbc:

jdbc:oracle:thin:@**.**.**.**:1521:orcl

oracle.jdbc.xa.client.OracleXADataSource

user

crm_paifl

{AES}fxSS9YFM5mUwUvphKmEQtbl3hoAGBrl/kpyhgtZwWDw=

RWAT_IR_CARD_ACCOUNT_INFO11139881

CRM_V5ACRM_F_AG_AGREEMENT3404546

CRM_2016ACRM_F_AG_AGREEMENT3404546

CRMV5_LHCXACRM_F_AG_AGREEMENT3404546

JF_POC0310ACRM_F_AG_AGREEMENT3404546

CRM_PZHACRM_F_AG_AGREEMENT3404546

RWAT_ICT_CORP_CUST_INFO3217494

GJ_DATAO_ABS_DK2541927

RWAT_IC_DUEBILL_INFO2104669

RWAT_CE_W_RETA_DEBTCOLLREL_TMP1919121

RWAT_CC_RETA_DEBT_COLL_REL1691517

RWAT_CC_CORP_DEBT_COLL_REL1415373

RWAT_CE_W_CORP_DEBTCOLLREL_TMP1382416

SYSAUD$1365023

RWAT_CE_CUR_CORP_DEBTCOLLREL_TMP1199980

RWAT_PV_IR_CARD_ACCOUNT_INFO1193427

RWAT_PV_IR_CARD_CUST_INFO1182323

RWAT_CC_COLL_CORP_DEBT1138749

RWAT_CE_W_CORP_DEBT_TMP1091636

RWAT_CE_W_CORP_RWA_RESU1091635

RWAT_CE_W_RETA_DEBT_TMP1028357

RWAT_CE_W_RETA_RWA_RESU1028357

RWAT_CC_COLL_RETA_DEBT1028354

GJ_DATAM_SUM_RSS_INDEX970396

RWAT_CE_CUR_RETA_DEBTCOLLREL_TMP965147

CRM_BXACRM_F_CI_GRADE959167

CRMACRM_F_CI_GRADE959167

CRM_2015ACRM_F_CI_GRADE959167

RWAT_REP_RECALL_AUDIT_G4A_1935121

SYSSOURCE$923363

CRM_BXACRM_F_EVT_SAVE_TRAD_TANS829362

CRMACRM_F_EVT_SAVE_TRAD_TANS829362

CRM_2015ACRM_F_EVT_SAVE_TRAD_TANS829362

RWAT_CO_EXPO_RETA_RESU780025

RWAT_CE_CUR_CORP_RWA_DETA773310

RWAT_CE_CUR_CORP_DEBT_TMP748658

RWAT_CE_CUR_CORP_RWA_RESU748658

RWAT_AS_CURRENT_RWA_DETA_WIDE747483

SYSWRI$_OPTSTAT_HISTGRM_HISTORY696036

CRMACRM_A_CI_BUSS_TRANS_MONTH640780

CRM_PAIFLACRM_F_AG_AGREEMENT614200

RWAT_CC_COLL_RETA_COLL551670

RWAT_CE_W_RETA_RWA_DETA534391

RWAT_CE_CUR_RETA_DEBT_TMP531696

RWAT_AS_ECOCAP_DETA_RES501156

RWAT_AS_CREDITCOLLECT_G4B_2495046

RWAT_AS_ECOCAP_DATA_IN483354

 

X8.png

 

 

X6.png

 

 

X5.png

 

 

X8.png

 

 

X6.png

 

 

X5.png

 

解决方案:

更新补丁

相关TAG标签
上一篇:开心网某站存在远程命令执行漏洞涉及项目源码(ImageMagick补丁绕过)
下一篇:中国通信服务股份有限公司某系统配置不当导致Getshell(员工身份证/薪资/社保信息泄露)
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站