Wuyun は鉄道省の 12306 ウェブサイトで SQL インジェクションなどの複数の脆弱性を暴露しました

Wuyun は鉄道省の 12306 ウェブサイトで SQL インジェクションなどの複数の脆弱性を暴露しました

admin5.comが9月28日に報じたところによると、国内の有名な脆弱性報告プラットフォームは9月27日、鉄道部のチケット予約ウェブサイト(12306.cn)に多数の高リスクの脆弱性が含まれていることを明らかにした。 「脆弱性の袋」というフレーズは、12306.cn の脆弱性の数を説明するために使用されます。

関係する内部告発者は、Wuyun脆弱性プラットフォームを通じて、12306.cnにはXSS、絶対パス漏洩、SQLインジェクション(サブステーションインジェクション)などの複数の脆弱性があると述べました。彼はまた、「数億の価値があるプロジェクトですが、データベースを実行する勇気がありませんでした。壊れたら補償する余裕がないのです...」と冗談を言った。あるネットユーザーはSina Weiboで、「12306ウェブサイトはインジェクションされ、データベースが露出しましたが、SQL文のコードも非常に低レベルであり、これが12306ウェブサイトが非効率で停止している本当の原因です。DBAの観点から見ると、これは愚かです。新卒者はよくこのような間違いを犯します。私たちは彼らに修正する機会を与えます。それが12306オンラインシステムに現れるのは不合理です」と述べた。Wuyun脆弱性プラットフォームによると、3つ以上の異なるサブシステムで同じセキュリティ問題がWuyunに報告されており、いずれも比較的低レベルの問題だった。詳細は12306ウェブサイトに通知されており、処理待ちです。

9月21日、12306ウェブサイトはシステムをアップグレードしましたが、その後、ネットワークの混雑と繰り返しの待ち行列が発生しました。もともと比較的安定していたオンラインチケット予約システムにはさまざまなバグがあり、脆弱性が絶えず露出していました。中秋節と国慶節を前に、オンラインでのチケット予約の難しさがネットユーザーの間で最も話題になっている。鉄道省が入札に3億3000万元を費やして開発した新世代の乗車券システムは、ログインや乗車券購入が困難などの問題に直面しており、メディアや国民は疑問を呈している。 9月27日、鉄道省広報室は入札プロセスについて比較的詳細な説明を行った。ウェブサイトに問題があったことは認めたものの、建設費などのデータについては触れなかった。

原題: Wuyun が鉄道省の 12306 ウェブサイトで SQL インジェクションなどの複数の脆弱性を公開

キーワード: 五雲、露出、鉄道省、12306、ウェブサイト、SQL、インジェクション、複数、ウェブマスター、ウェブサイトの宣伝、金儲け

<<:  相談12306 パート4: 製品設計チームの経験不足

>>:  ウェブサイトのデザイン分析:ユーザーの本来の習慣に基づいたデザイン

推薦する

「スマート企業はクラウドを楽しむ」、初のSAP中国クラウドカンファレンスが開催されました

2019 年 6 月 5 日、上海 - 本日、第 1 回 SAP クラウド カンファレンスが上海で盛...

BAT の資本収益で最大の勝者は誰でしょうか?

アリババの今後のIPOが実現すれば、それは富と資本の新たな神話の台頭を意味し、BATもすべて同じよう...

US VDS: hosteons、月額 8.99 ドル、8G メモリ/2 コア (AMD Ryzen 9 5950X 専用)/100g NVMe/30T トラフィック/10Gbps 帯域幅

Hosteonsは米国ソルトレイクシティに自社の筐体を所有しており、そこに多くの鶏を投入しているため...

Orange VPS: cn2 gia vps、29元/月、512Mメモリ/20gハードディスク/500gトラフィック、「Netflix」を視聴できます

Orange VPS の cn2 gia ネットワークの VPS に、プロモーション用に 5 つの新...

実名フォーラム運営の展開について初講演

みなさんこんにちは。今日は、Zhu Weikun がフォーラムの開発に関するトピックを共有します。あ...

SAP はテクノロジーを活用してスポーツ界に力を与え、新疆の若者がサッカーの夢を実現できるよう支援します

本日、新疆サッカー協会のリーダーシップ交代とスマート青少年トレーニング開始会議において、SAP は新...

Maxthon ホスティング: VPS 定期割引 20% オフ、香港 CN2\韓国 CN2\日本 Softbank\米国 CN2\米国 AS9929\ドイツ AS9929\オランダ AS9929

2010 年に設立され、オーストラリアと米国に登録されている VPS ブランドである Maxthon...

オレンジデータ:サマースペシャル、ロサンゼルスのcn2 gia VPSが50%オフ、月額14元から

95vps(Juzi Data)は主に中国本土、香港、日本、韓国、米国のデータセンターでクラウドサー...

操作上の注意: クモがどのように這うのかを理解しましょう。インクルージョンの謎を解明する

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスSEO を行う際、多くの...

Sina Weiboの実践ツールを詳しく解説(第2部)

パート4: コンテンツ分析Weibo コンテンツの分析は、コンテンツの包括的な分析と単一のコンテンツ...

ページの理論的な貢献度がサイトのランキング順位を決定することが判明した

Baiduサイトドメイン名のウェブサイトのホームページがそもそも存在しない状況について、私はブログ記...

国家著作権局が百度Qvodを処罰、360度動画を監督対象に

新浪科技報12月30日午後のニュースによると、国家著作権局は2013年「剣ネット行動」オンライン著作...

Googleの新しい検索アルゴリズム「ペンギン」が「過度にSEO的な」サイトの排除を開始

グーグルは昨年2月、低品質の情報で溢れたさまざまな「コンテンツファーム」ウェブサイトを取り締まること...

2018年:中国のクラウドコンピューティング業界の転換点

投資ポイント世界の IT 支出に占めるクラウド コンピューティング支出の割合は増加し続けています。世...

李東民:百度はモバイル検索支援計画を開始する

現在、モバイルインターネットが急成長を遂げており、ますます多くのインターネット大手がモバイル側に移行...