南联学校官网被黑是不是很黑

  • (保障房业务) (家在广告)
    (親子教育) (汽车频道)
    (旅游频道) (家居装修)
    (会员商家) (新媒体)
    (二级目录、技术合作)
  • 一般学校官网被黑监控所在的网絡都是和外部网络隔离的你需要做的就是找到监控所在网络的边界,然后利用漏洞突破这个边界

    为什么我会这么了解呢?因为本科的時候基本上把学校官网被黑能撸的电子设备都撸了一遍

    我工当时用的一卡通系统是dkyw(饭卡、门禁等等),当然现在也是这个系统不仅漏洞百出,而且一个弱口令通杀一切包括某次xdctf线下赛住在西电宾馆,西电宾馆和用的是西电的教育网于是我顺手把同样用了dkyw一卡通系統的西电内网给撸了。

    内网系统部署了那些东西呢 各种门禁的终端机、一卡通充值的终端机、学校官网被黑的各种数据库(当然包括日鋶水百万的财务数据库)、甚至有澡堂的柜门的终端设备。除了这些还有该问题里面提到的监控设备。

    当时我还保存了一些截图(罪证)回头找到后选一些贴上来。

    ps:本***中提到的漏洞在发现后已经报告学校官网被黑请智力不全、不懂法律法规的用户切勿模仿

    参考资料

     

    随机推荐