一般内网外网的安全等级都很大,一旦边界有问题进了内网,安全往往不太好
1.访问到vpn链接:
https://vpn.caissa.com.cn/por/login_psw.csp?rnd=0.16235555938372026#https%3A%2F%2Fvpn.caissa.com.cn%2F
弱口令test/test登录成功
2.下载easyconnect,直接入内网
3.N多内部系统
4.内部N多系统使用同一架构,且登录处存在SQL注入,而且使用同一套登录用户系统
可登录ERP:
大量订单等隐私信息可查看:
可登录OA:
可登录自由行:
还有凯撒卡管理系统、实物商品管理系统等等
解决方案:
网络边界很重要
时间: 2024-10-24 03:04:15