找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3098|回复: 0
打印 上一主题 下一主题

物联网风险之看我如何远程打开清华大学的机房大门

[复制链接]
跳转到指定楼层
楼主
发表于 2022-3-31 04:05:49 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

详细说明:

漏洞证明:

用户名存在注入。

QQ.png


去.png


直接使用admin'OR'a'='a/admin'OR'a'='a
这时候点登录没有反应。
然后在进入web根目录,就直接登录了。
你们两台机器的mysql密码都被我破解了。
费了我1毛钱。

111.png


11.jpg


同时两台都开着redis,而且都可以未授权访问。

钱.png


123.jpg


111.jpg


222.jpg


333.jpg


444.jpg


555.jpg


qew.jpg


远程开门:

12321312.jpg


32131.jpg


读取温湿度:

111.jpg


远程开灯:

222.jpg


还有读取摄像头的IF内嵌页面地址为:
http://166.111.9.22:8088/View/Re ... n168&SChannel=0
你们不觉得泄漏了点什么么?

111.jpg


而且这种URL审查源码后还是有泄漏,这个input表单是怎么回事?
C段有个Mongodb未授权访问。
http://166.111.9.231:8088/cluster/nodes
http://166.111.9.231:8088/logs/
hadoop未授权访问。

1111.jpg


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表