第二十四章 安全事件 (2 / 6)
安全事件!
超危漏洞出现了。
柳诚眼神中充斥着兴奋!
“姐,给我买杯咖啡吧,我今天要熬夜了。”柳诚大喊了一声,打开了几天电脑,准备大干一场。
柳诚打开了几个黑客论坛,果然是不出他的所料。
“这几大酒店的资料库全被下载了,1500多万条的个人信息被泄露,搞社工库的那些人,已经开始狂欢了。”
他首先要找到这个漏洞。
交通、金融、餐饮酒店和运营商,他很熟悉,他立刻就确定了是Struts框架。
web应用框架有很多种,而交通、金融、餐饮、酒店和运营商都喜欢用Struts框架支持自己的网站建设。
他开始不断地调整着漏洞扫描器,对Struts框架的筛查,进行到Jakarta插件时,他发现了问题。
在使用基于Jakarta插件的文件上传功能时,存在远程命令执行,导致系统被黑客入侵。
内容未完,下一页继续阅读