记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

优酷信息泄漏之2(邮箱及内网数据库)

2014-08-01 21:05

#1 Soku统一联系邮箱

https://github.com/lyu302/-java-soku/blob/eb7be3389885f517c7425b62e7be9677f28e8787/WEB-INF/java/com/youku/soku/manage/timer/Top100ReportMailTimer.java



mail.setHost("10.10.0.12");

mail.setPort(25);

mail.setNeedAuth(true);

mail.setUsername("sousuo");

mail.setPassword("jsfq7m2byap3");

mail.setFrom("sousuo@youku.com");

mail.setFromname("Soku");

mail.setHTMLText(false);



QQ截图20140617161945.jpg





#2 内网数据库

https://github.com/zhouguoqing917/bigcloud/blob/4855cdbb135b003f69b794a25cbe634aac0d000d/src/main/resources/conf/dbconf.xml

<entry key="apimsdb.url">jdbc:mysql://127.0.0.1:3306/mobile_production?useUnicode=true&amp;characterEncoding=UTF-8&amp;autoReconnect=true</entry>

-->

<entry key="apimsdb.driver">com.mysql.jdbc.Driver</entry>

<entry key="apimsdb.url">jdbc:mysql://127.0.0.1:3306/mobile_production?useUnicode=true&amp;characterEncoding=UTF-8&amp;autoReconnect=true</entry>

<entry key="apimsdb.user">api</entry>

<entry key="apimsdb.password">youku</entry>

<!--

<entry key="oracle.driver">oracle.jdbc.driver.OracleDriver</entry>

<entry key="oracle.url">jdbc:oracle:thin:@10.103.23.102:1521:orcl</entry>

<entry key="oracle.user">biee</entry>

<entry key="oracle.password">youku001</entry>

漏洞证明:

类似的优酷内网数据库信息在github上还有很多,危害可大可小。

修复方案:

知识来源: www.wooyun.org/bugs/wooyun-2014-065270

阅读:98238 | 评论:0 | 标签:无

想收藏或者和大家分享这篇好文章→复制链接地址

“优酷信息泄漏之2(邮箱及内网数据库)”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

公告

九层之台,起于累土;黑客之术,始于阅读

推广

工具

标签云