Wuyun は鉄道省の 12306 ウェブサイトで SQL インジェクションなどの複数の脆弱性を暴露しました

Wuyun は鉄道省の 12306 ウェブサイトで SQL インジェクションなどの複数の脆弱性を暴露しました

admin5.comが9月28日に報じたところによると、国内の有名な脆弱性報告プラットフォームは9月27日、鉄道部のチケット予約ウェブサイト(12306.cn)に多数の高リスクの脆弱性が含まれていることを明らかにした。 「脆弱性の袋」というフレーズは、12306.cn の脆弱性の数を説明するために使用されます。

関係する内部告発者は、Wuyun脆弱性プラットフォームを通じて、12306.cnにはXSS、絶対パス漏洩、SQLインジェクション(サブステーションインジェクション)などの複数の脆弱性があると述べました。彼はまた、「数億の価値があるプロジェクトですが、データベースを実行する勇気がありませんでした。壊れたら補償する余裕がないのです...」と冗談を言った。あるネットユーザーはSina Weiboで、「12306ウェブサイトはインジェクションされ、データベースが露出しましたが、SQL文のコードも非常に低レベルであり、これが12306ウェブサイトが非効率で停止している本当の原因です。DBAの観点から見ると、これは愚かです。新卒者はよくこのような間違いを犯します。私たちは彼らに修正する機会を与えます。それが12306オンラインシステムに現れるのは不合理です」と述べた。Wuyun脆弱性プラットフォームによると、3つ以上の異なるサブシステムで同じセキュリティ問題がWuyunに報告されており、いずれも比較的低レベルの問題だった。詳細は12306ウェブサイトに通知されており、処理待ちです。

9月21日、12306ウェブサイトはシステムをアップグレードしましたが、その後、ネットワークの混雑と繰り返しの待ち行列が発生しました。もともと比較的安定していたオンラインチケット予約システムにはさまざまなバグがあり、脆弱性が絶えず露出していました。中秋節と国慶節を前に、オンラインでのチケット予約の難しさがネットユーザーの間で最も話題になっている。鉄道省が入札に3億3000万元を費やして開発した新世代の乗車券システムは、ログインや乗車券購入が困難などの問題に直面しており、メディアや国民は疑問を呈している。 9月27日、鉄道省広報室は入札プロセスについて比較的詳細な説明を行った。ウェブサイトに問題があったことは認めたものの、建設費などのデータについては触れなかった。

原題: Wuyun が鉄道省の 12306 ウェブサイトで SQL インジェクションなどの複数の脆弱性を公開

キーワード: 五雲、露出、鉄道省、12306、ウェブサイト、SQL、インジェクション、複数、ウェブマスター、ウェブサイトの宣伝、金儲け

<<:  相談12306 パート4: 製品設計チームの経験不足

>>:  ウェブサイトのデザイン分析:ユーザーの本来の習慣に基づいたデザイン

推薦する

張勇:デジタル経済とパートナーを活用してデジタル中国を推進

[元記事は51CTO.comより] 過去1年間で、アリババグループ全体の営業規模は4.8兆ドルを超え...

ウェブサイトを過度に最適化すると、ウェブサイトの評価が下がる可能性があります。

ウェブサイトを過度に最適化すると、ウェブサイトのランクが下がる可能性があります。このトピックは、一部...

タオバオの二重商品顧客に関する簡単な説明

最近、いくつかのフォーラムで「デュアルアイテム タオバオ アフィリエイト」という用語を目にするように...

ネット上の化粧品に関する3つの大きな噂:並行輸入、偽造、高品質の模造品

「ネットで売られている化粧品の80%は偽物」という噂が広まり、消費者は化粧品のネット販売に疑問を抱き...

#BlackWeek5# hostdime-25% オフ/完全管理 VPS+完全管理サーバー/ハイエンド コンピュータ ルーム

15 年間運営されている Hostdime も、ブラック フライデーに値下げプロモーションを実施し、...

Kubernetes を強化するための 6 つのヒント

クラウドネイティブ テクノロジーを採用する組織が増えるにつれ、Kubernetes はコンテナ オー...

digitalocean、3月11日に50ドルをプレゼント

先週、DigitalOcean は、さらに 3,700 万ドルの資金を調達し、さまざまな開発に使用す...

海底撈は最強のライバルと対峙するのか?ラオワンはIPOを目指す

「火鍋で解決できないことはない。あるなら二度食べればいい。」この言葉は冗談ではあるが、間接的に人々の...

ZStackクラウドプラットフォームをベースにFortiGateを導入

序文クラウド コンピューティング テクノロジーの継続的な改善と発展により、クラウド コンピューティン...

健康食品ウェブサイトの発展の道筋についての簡単な議論

国家衛生協会によると、健康食品は2013年以降全面的に発展し、この声明により、多くの健康食品会社や個...

WeChatパブリックアカウント広告プロモーションの完全ガイド!

エンタープライズシンクタンクが発表したデータによると、2016年12月時点で、 WeChatの月間ア...

ショックホスティングはどうですか?シアトルデータVPSの簡単なレビュー

shockhosting は 2000 年から運営されており、実際には数年の経験を持つアメリカの企業...

Kazila - 年間 38 ドル / Xen / 256 MB メモリ / 5 GB SSD / 200 GB トラフィック / G ポート / ダラス

老舗でもあるカジラが、メモリが少ない特別版VPSをリリースしました。256MメモリのVPSが販売され...

ギデンズ氏への李開復氏の賛辞から、影響力のあるウェブサイトを構築する方法

最近、かつてグーグルのグローバル副社長と中国社長を務めた李開復氏は、スピーチの中でこう語った。「起業...