某省级工商行政管理局存在漏洞(17万家企业信息\多个数据库泄露)

责声明">
漏洞标题 某省级工商行政管理局存在漏洞(17万家企业信息\多个数据库泄露) 相关厂商 某省工商行政管理局 漏洞作者 路人甲 提交时间 2016-04-29 19:30 公开时间 2016-06-19 …
Failure when receiving data from the peer jdbc.driverClassName1=oracle.jdbc.driver.OracleDriver Jdbc.url1=jdbc: oracle: thin: @ **。**。**。**: 1521: dev3 Jdbc.username1=JCBB_SXNEW Jdbc.password1=JCBB_SXNEW jdbc.dataSource1=jjhkcxdataSource Jdbc: oracle: thin: @ **。**。**。**: 1522: gywsdj Gywsdj Gywsdj Jdbc.url=jdbc: oracle: thin: @ **。**。**。**: 1521: ora9i Jdbc.username=nzwsnj Jdbc.password=nzwsnj Jdbc: oracle: thin: @ **。**。**。**: 1522: orcl10g 用户名'value='sxwz' 密码'value='sxwz' Jdbc: oracle: thin: @ **。**。**。**: 1521: test141 用户名'value='sxwsdj' 密码'value='sxwsdj' Jdbc: oracle: thin: @ **。**。**。**: 1521: oracle9i 用户名'value='wsdj' 密码'value='wsdj' driverName_DX=com.microsoft.sqlserver.jdbc.SQLServerDriver dbURL_DX=jdbc: sqlserver **。**。**。**: 2010; DatabaseName=SXQXT userName_DX=userSXZC userPwd_DX=jdk3d1; SSA driverName_YD=com.microsoft.sqlserver.jdbc.SQLServerDriver dbURL_YD=jdbc: sqlserver **。**。**。**: 1433; DatabaseName=OpenMas userName_YD=OpenMas userPwd_YD=OpenMas 仅测试了第一个数据库 170,000个用户信息,打开查看,所有帐户,找到后台登录界面 17万user.png user.png ** ** ** **/wsdj/login.do?方法=loginWeb 营业执照.png 相应的数据库,160,000详细信息 16万营业执照1.png 16万营业执照.png 漏洞证明: 服务器中的一些上传文件主要是营业执照,一小部分包含身份证和其他文件。 上传文件.png 营业执照照片.png 营业执照照片1.png xinxi.png Failure when receiving data from the peer
  • 发表于 2016-07-17 08:00
  • 阅读 ( 587 )
  • 分类:黑客技术

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
不写代码的码农
黑客

2107 篇文章

作家榜 »

  1. 黑客 2107 文章