中国节能环保集团公司邮箱系统登录口
https://**.**.**.**/owa/auth/logon.aspx
无验证码,可爆破。burp抓包,top500导入,密码123456789,获得了一些弱口令账户。
zhangminlijingwangminzhangyanzhangtaowangtaowangjuanliujielililiufangliuyanliujunwanghuiwangdanlidanliujinglihongwangfeilifanglibowangbinzhanghuilibinwanghaochenjiewangkaililiwangboliudanliuyanlixuewangjianwangxueyangjunwangninglilinliuleiliupengzhangxuewangqinwangjianzhangyunyangliuchenbowangyunchenpenglijiachenxiawanglongchenyunlishuaichenjieyanglinglilinzhaolizhaoyongliuyuzhangyingzhanghongzhangyingzhangjianhuazhangfangwangtingtingliujianhuazhangyinglixiaohong
登录其中一个账号,从通讯录里将所有邮箱用户导出整理,按照上述步骤批量测试,发现所有邮箱用户里使用弱口令123456789的共有73人,账号列表如下:
chenbochenjiechenjunchenlu03chenpengchenxiachenyunduanweijianglklibinlibolidanlifanglijialijinglijingnanlilililinliqiang02lishuailiudanliufangliujianhualiujieliujingliujunliuleiliupengliuweiliuwei04liuyanliuyulixiaohonglixuepufeirenxuelishenchaosunyong01wangbinwangbowangdanwangfeiwanghaowanghuiwangjianwangjuanwangkaiwanglongwangminwangningwangqinwangtaowangtingtingwangxuewangyunxufeiyangjunyanglingyangliuzhangfangzhanghongzhanghuizhangjianhuazhangminzhangtaozhangxuezhangyanzhangyingzhangyunzhaolizhaoyongzhouxuanzhujie
登录其中几个邮箱
内部培训文档
图纸
公司通讯录
敏感信息
1、加验证码。2、修改强密码,严禁使用弱密码。
阅读:236582 | 评论:0 | 标签:无
姓名:
邮箱:
网址:
验证码: