Wuyun は鉄道省の 12306 ウェブサイトで SQL インジェクションなどの複数の脆弱性を暴露しました

Wuyun は鉄道省の 12306 ウェブサイトで SQL インジェクションなどの複数の脆弱性を暴露しました

admin5.comが9月28日に報じたところによると、国内の有名な脆弱性報告プラットフォームは9月27日、鉄道部のチケット予約ウェブサイト(12306.cn)に多数の高リスクの脆弱性が含まれていることを明らかにした。 「脆弱性の袋」というフレーズは、12306.cn の脆弱性の数を説明するために使用されます。

関係する内部告発者は、Wuyun脆弱性プラットフォームを通じて、12306.cnにはXSS、絶対パス漏洩、SQLインジェクション(サブステーションインジェクション)などの複数の脆弱性があると述べました。彼はまた、「数億の価値があるプロジェクトですが、データベースを実行する勇気がありませんでした。壊れたら補償する余裕がないのです...」と冗談を言った。あるネットユーザーはSina Weiboで、「12306ウェブサイトはインジェクションされ、データベースが露出しましたが、SQL文のコードも非常に低レベルであり、これが12306ウェブサイトが非効率で停止している本当の原因です。DBAの観点から見ると、これは愚かです。新卒者はよくこのような間違いを犯します。私たちは彼らに修正する機会を与えます。それが12306オンラインシステムに現れるのは不合理です」と述べた。Wuyun脆弱性プラットフォームによると、3つ以上の異なるサブシステムで同じセキュリティ問題がWuyunに報告されており、いずれも比較的低レベルの問題だった。詳細は12306ウェブサイトに通知されており、処理待ちです。

9月21日、12306ウェブサイトはシステムをアップグレードしましたが、その後、ネットワークの混雑と繰り返しの待ち行列が発生しました。もともと比較的安定していたオンラインチケット予約システムにはさまざまなバグがあり、脆弱性が絶えず露出していました。中秋節と国慶節を前に、オンラインでのチケット予約の難しさがネットユーザーの間で最も話題になっている。鉄道省が入札に3億3000万元を費やして開発した新世代の乗車券システムは、ログインや乗車券購入が困難などの問題に直面しており、メディアや国民は疑問を呈している。 9月27日、鉄道省広報室は入札プロセスについて比較的詳細な説明を行った。ウェブサイトに問題があったことは認めたものの、建設費などのデータについては触れなかった。

原題: Wuyun が鉄道省の 12306 ウェブサイトで SQL インジェクションなどの複数の脆弱性を公開

キーワード: 五雲、露出、鉄道省、12306、ウェブサイト、SQL、インジェクション、複数、ウェブマスター、ウェブサイトの宣伝、金儲け

<<:  相談12306 パート4: 製品設計チームの経験不足

>>:  ウェブサイトのデザイン分析:ユーザーの本来の習慣に基づいたデザイン

推薦する

トゥピの「ハーレム」の巧みな分析

大手SEはどこも「コンテンツが王様、外部リンクが女王」という暗黙のルールがあると言われています。 S...

初心者は外部リンクを多用しすぎないようにする必要があります。順序が鍵となります。

Baidu アルゴリズムのアップデート以来、ウェブマスターたちは外部リンクの構築について議論してきま...

Dapr 入門チュートリアル - ミドルウェア

Dapr を使用すると、一連のミドルウェア コンポーネントを連鎖させることで、カスタム処理パイプライ...

SEO業界が推進する高速ランキングは違法な方法かもしれない

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますSEO 高...

周宏義:360検索商用化システムが公開テストを開始

北京時間11月20日朝のニュース、Qihoo 360 (NYSE: QIHU) は本日、2012年度...

クラウドコンピューティングの基本ガイド

2021 年までに、コンピューティング インスタンスとワークロードの 90% 以上がクラウド データ...

クラウドネイティブセキュリティベンダーのXiaoyou Technologyが数千万ドルのプレAラウンドの資金調達を完了

最近、国内大手のクラウドネイティブセキュリティ企業である北京小友科技が、プレA資金調達の完了を発表し...

検索エンジンのアルゴリズムを過度に追求すると、キーワードのランキングが不安定になる

一般的に、SEO を始めたばかりで SEO テクニックを学んでいるときは、検索エンジンのアルゴリズム...

キーワードの競争力を4つのステップで評価する方法

Web 最適化では、まず Web サイトのキーワードを決定する必要がありますが、現在では人気のあるキ...

クラウド変更管理のベストプラクティス

クラウドでは、オンプレミスよりも変更管理が複雑になる可能性があります。企業がクラウド環境を導入する場...

リンクの価値指向を利用してウェブサイトのリンクを最適化する

みなさんこんにちは。私はMuzi Chengzhouです。以前、私はLi Jianzhong氏の記事...

クラウドネイティブ環境で仮想マシンを実行するための 4 つのオープンソース ツール

レガシーワークロードがクラウドネイティブへの移行を妨げていませんか?クラウドネイティブ環境で仮想マシ...

Godaddy-2.49 は com ドメイン名を登録します (中国人でもできます)

このGodaddy割引コードは数日前から出ていますが、HostCatのウェブサイトでは中国人は使えな...

優れたWeiboプロモーション記事の3つの特徴

記事を書いた後、Weibo プラットフォームで共有する予定です。自動プラグインを使用して同期しますか...

短い講演: クラウドネイティブの可観測性の未来

近年、エンタープライズ アプリケーションとインフラストラクチャが進化し続けるにつれて、複雑なシステム...