乌云曝光铁道部12306网站存在SQL注入等多个漏洞

社区服务
高级搜索
猴岛论坛电脑百科乌云曝光铁道部12306网站存在SQL注入等多个漏洞
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
5个回复

乌云曝光铁道部12306网站存在SQL注入等多个漏洞

楼层直达
Search_tuzi

ZxID:54305353

等级: 新兵
举报 只看楼主 使用道具 楼主   发表于: 2012-09-30 0
乌云曝光铁道部12306网站存在SQL注入等多个漏洞
[color=#000000][backcolor=transparent][font=Simsun][align=left][backcolor=transparent]9月28日消息,9月27日国内知名漏洞报告平台曝光铁道部订票网站(12306.cn)存在大量高危漏洞。并用“漏洞一包裹”来形容12306.cn存在的漏洞数量。[/backcolor][/align][align=center][backcolor=transparent][img]http://www.admin5.com/upimg/allimg/120928/34-12092QF53S36.jpg[/img][/backcolor][/align][align=center][backcolor=transparent][img]http://www.admin5.com/upimg/allimg/120928/34-12092QF60H40.jpg[/img][/backcolor][/align][align=left][backcolor=transparent]  相关爆料人士通过乌云漏洞平台表示12306.cn存在XSS、绝对路径泄漏、SQL注入(分站被注入)等多个漏洞。并调侃称"好几亿的项目,没敢跑库,跑坏了赔不起......."有网友通过新浪微博表示“12306网站被注入、被暴库也就算了,SQL 语句代码也十分低级,是12306网站效率底下,卡死的真正原因。从dba角度,这属于弱智级,应届生经常会犯这样的错误,我们会给机会改正,出现在12306线上系统,无法理喻。”乌云漏洞平台表示有超过三个不同子系统的同样的安全问题在乌云上报,都属于比较低级问题。目前细节已通知12306网站,等待处理中。[/backcolor][/align][align=left][backcolor=transparent]  9月21日12306网站对系统进行全新升级,随后出现网络拥堵、重复排队等情况,原本较为稳定的在线订票系统出现各种bug,不断被爆出漏洞。在线订票难成为中秋、国庆双节前被网民最为关注的话题。媒体和公众对铁道部新一代客票系统花了3.3亿招投标,但却出现登录难、购票难等问题发出质疑。9月27日铁道部信息化办公室对招标过程作出了相对具体的说明,虽然承认网站存在问题,但未提及造价等数据。[/backcolor][/align][/font][/backcolor][/color]


[ 此帖被在2014-10-11 15:42重新编辑 ]
Faker_tuzi82

ZxID:54307687

等级: 新兵
举报 只看该作者 沙发   发表于: 2012-10-02 0
早发现了。但是天朝我不敢。
Faker_tuzi82

ZxID:54307687

等级: 新兵
举报 只看该作者 板凳   发表于: 2012-10-02 0
早发现了。但是天朝我不敢。
Search_tuzi

ZxID:54305353

等级: 新兵
举报 只看该作者 地板   发表于: 2012-10-02 0
引用
逆天、 发表于 2012-10-2 10:25
早发现了。但是天朝我不敢。


弄了 请你到局子里座座!
Search_tuzi

ZxID:54305353

等级: 新兵
举报 只看该作者 4楼  发表于: 2012-10-02 0
引用
逆天、 发表于 2012-10-2 10:25
早发现了。但是天朝我不敢。


弄了 请你到局子里座座!
Faker_tuzi82

ZxID:54307687

等级: 新兵
举报 只看该作者 5楼  发表于: 2012-10-02 0
引用
Search 发表于 2012-10-2 10:37
弄了 请你到局子里座座!


是中央公安厅和国防部吧。。这几天钓鱼岛火大,我不想被突突了
Faker_tuzi82

ZxID:54307687

等级: 新兵
举报 只看该作者 6楼  发表于: 2012-10-02 0
引用
Search 发表于 2012-10-2 10:37
弄了 请你到局子里座座!


是中央公安厅和国防部吧。。这几天钓鱼岛火大,我不想被突突了
Search_tuzi

ZxID:54305353

等级: 新兵
举报 只看该作者 7楼  发表于: 2012-10-02 0
引用
逆天、 发表于 2012-10-2 10:43
是中央公安厅和国防部吧。。这几天钓鱼岛火大,我不想被突突了


呵呵!
Search_tuzi

ZxID:54305353

等级: 新兵
举报 只看该作者 8楼  发表于: 2012-10-02 0
引用
逆天、 发表于 2012-10-2 10:43
是中央公安厅和国防部吧。。这几天钓鱼岛火大,我不想被突突了


呵呵!
Faker_tuzi82

ZxID:54307687

等级: 新兵
举报 只看该作者 9楼  发表于: 2012-10-02 0
引用
Search 发表于 2012-10-2 10:50
呵呵!


别BB了,太政治敏感了
Faker_tuzi82

ZxID:54307687

等级: 新兵
举报 只看该作者 10楼  发表于: 2012-10-02 0
引用
Search 发表于 2012-10-2 10:50
呵呵!


别BB了,太政治敏感了
« 返回列表
发帖 回复