网站编程赚钱,搜索引擎调词软件,3d建模师,东营区综合频道在线直播观看大唐电信AC简介
大唐电信科技股份有限公司是电信科学技术研究院#xff08;大唐电信科技产业集团#xff09;控股的的高科技企业#xff0c;大唐电信已形成集成电路设计、软件与应用、终端设计、移动互联网四大产业板块。 大唐电信AC集中管理平台存在弱口令及敏感信息泄漏漏…大唐电信AC简介
大唐电信科技股份有限公司是电信科学技术研究院大唐电信科技产业集团控股的的高科技企业大唐电信已形成集成电路设计、软件与应用、终端设计、移动互联网四大产业板块。 大唐电信AC集中管理平台存在弱口令及敏感信息泄漏漏洞。攻击者利用此漏洞可获取大唐电信AC终端管理平台控制的网关敏感信息。
资产收集
hunterweb.title”大唐电信AC集中管理平台” fofaapp”大唐电信AC集中管理平台” fid”gmqJFLGz7L/7TdQxUJFBXQ” 漏洞复现
初始界面如下 管理员登录账号密码admin/123456 登录进去之后可以看到系统信息和相关AP设备信息。 或者通过访问/actpt.data获得ap的ssid和密码。有些可以在不登陆的情况下直接访问/actpt.data获得相关信息 修复建议
1.密码需要有强度设置 2.对每一个页面都需要进行鉴权操作。 申明本公众号所分享内容仅用于网络安全技术讨论切勿用于违法途径
所有渗透都需获取授权违者后果自行承担与本号及作者无关请谨记守法. 没看够~欢迎关注 免费领取安全学习资料包私聊进群一起学习共同进步 渗透工具 技术文档、书籍 面试题 帮助你在面试中脱颖而出 视频 基础到进阶 环境搭建、HTMLPHPMySQL基础学习信息收集SQL注入,XSSCSRF暴力破解等等 应急响应笔记 学习路线