广东省某县工作领导小组办公室出口设备弱口令导致内网数据泄漏
一、详细说明:其中包括情报涉及的人员、利用点、利用方式等
可用搜索引擎扫到公网出口防火墙ip,为弱口令。
登陆可通过映射连接到内网电脑及其监控系统。
二、问题证明:
登陆防火墙后,扫arp
发现可疑内网ip 192.168.1.22
确认为监控
查询监控厂商,下载尝试client,尝试默认密码,监控成功登陆内网3389主机也可以登录,这里未展示。
解决方案:修改密码。
一、详细说明:其中包括情报涉及的人员、利用点、利用方式等
可用搜索引擎扫到公网出口防火墙ip,为弱口令。
登陆可通过映射连接到内网电脑及其监控系统。
二、问题证明:
登陆防火墙后,扫arp
发现可疑内网ip 192.168.1.22
确认为监控
查询监控厂商,下载尝试client,尝试默认密码,监控成功登陆内网3389主机也可以登录,这里未展示。
解决方案:修改密码。
友情链接:FOFA FOEYE BAIMAOHUI 安全客 i春秋 指尖安全 2021上海网络安全博览会
nosec.org All Rights Reserved 京ICP备15042518号-2
最新评论