你的位置:首页 > 营销推广 > SEO > 乌云曝光铁道部12306网站存在SQL注入等多个漏洞

乌云曝光铁道部12306网站存在SQL注入等多个漏洞

星空跨境
跨境电商干货分享网站,最新的亚马逊、全球速卖通、eBay、Wish商户平台、敦煌网、Shopify、Lazada、Etsy等电商平台卖家开店运营课程,以及外贸电子商务B2B和B2C平台网络营销,Dropshipping,英文SEO,海外SNS营销,Facebook,YouTube,LinkedIn,Twitter,Instagram,Snapchat,Pinterest,Tumblr以及EDM精准邮件营销等推广营销实战培训。
2012-09-28 19:00:23
站长网(admin5.com)9月28日消息,9月27日国内知名漏洞报告平台曝光铁道部订票网站(12306.cn)存在大量高危漏洞。并用漏洞一包裹来形容12306.cn存在的漏洞数量。 相关爆料人士通过乌云漏洞平台表示12306.cn存在XSS、绝对路径泄漏、SQL注入(分站被注入)等多个漏洞。并调侃

  站长网(admin5.com)9月28日消息,9月27日国内知名漏洞报告平台曝光铁道部订票网站(12306.cn)存在大量高危漏洞。并用“漏洞一包裹”来形容12306.cn存在的漏洞数量。

乌云曝光铁道部12306网站存在SQL注入等多个漏洞

乌云曝光铁道部12306网站存在SQL注入等多个漏洞

  相关爆料人士通过乌云漏洞平台表示12306.cn存在XSS、绝对路径泄漏、SQL注入(分站被注入)等多个漏洞。并调侃称"好几亿的项目,没敢跑库,跑坏了赔不起......."有网友通过新浪微博表示“12306网站被注入、被暴库也就算了,SQL 语句代码也十分低级,是12306网站效率底下,卡死的真正原因。从dba角度,这属于弱智级,应届生经常会犯这样的错误,我们会给机会改正,出现在12306线上系统,无法理喻。”乌云漏洞平台表示有超过三个不同子系统的同样的安全问题在乌云上报,都属于比较低级问题。目前细节已通知12306网站,等待处理中。

  9月21日12306网站对系统进行全新升级,随后出现网络拥堵、重复排队等情况,原本较为稳定的在线订票系统出现各种bug,不断被爆出漏洞。在线订票难成为中秋、国庆双节前被网民最为关注的话题。媒体和公众对铁道部新一代客票系统花了3.3亿招投标,但却出现登录难、购票难等问题发出质疑。9月27日铁道部信息化办公室对招标过程作出了相对具体的说明,虽然承认网站存在问题,但未提及造价等数据。

原标题:乌云曝光铁道部12306网站存在SQL注入等多个漏洞

关键词:

*特别声明:以上内容来自于网络收集,著作权属原作者所有,如有侵权,请联系我们: admin#shaoqun.com (#换成@)。
星空跨境
跨境电商干货分享网站,最新的亚马逊、全球速卖通、eBay、Wish商户平台、敦煌网、Shopify、Lazada、Etsy等电商平台卖家开店运营课程,以及外贸电子商务B2B和B2C平台网络营销,Dropshipping,英文SEO,海外SNS营销,Facebook,YouTube,LinkedIn,Twitter,Instagram,Snapchat,Pinterest,Tumblr以及EDM精准邮件营销等推广营销实战培训。

该作者最新发布文章

相关推荐

我的浏览记录

用小程序打开用小程序打开更快