工控安全之沈阳宝鸡中燃(内网拓扑/设备运行状况/敏感信息泄漏)
2022-3-31 3:44 作者:酷帥王子 | 工控物联网车联网安全 |
首先找到一个FTP,谷歌来的
**.**.**.**
可以看见这是这个系统的文件,可以下载其中的exe文件,包括配置文件
数据库配置文件
数据库不许与外链
数据库服务器FTP匿名访问
由于FTP权限太低,并不能做什么,
下面是下载的EXE文件安装后
所有的密码都是123
并没有深
漏洞证明:
文章作者:酷帥王子
文章地址:https://www.2k8.org:443/post-337.html
版权所有 © 转载时必须以链接形式注明作者和原始出处!
发表评论: