热门关键字:   网站安全  黑客攻防  安全漏洞  系统安全  网络安全
站外
广告
域名申请虚拟主机 信息安全 域名注册 云主机 网络安全技术 企业网络安全 站外
广告
文字广告位招租 文字广告位招租 文字广告位招租 文字广告位招租 云安全

IDC主机密码设置不当 可导致入侵

发布时间:2011-04-17 23:09文章来源:网络文章作者:now 点击次数:
摘要:漏洞描述: 国内很多IDC 喜欢维护方便 然后自己建立自己公司的账户方便给其他用户配置服务 通常windows 的终端服务是开启的 已知windows下16密码的HASH可以被读取到 从而导致 自己维护账户的密码泄露 然后拿这些密码可以登录某些服务 甚至整个公司的C段 从而...

漏洞描述:

国内很多IDC 喜欢维护方便 然后自己建立自己公司的账户方便给其他用户配置服务 通常windows 的终端服务是开启的 已知windows下16密码的HASH可以被读取到 从而导致 自己维护账户的密码泄露 然后拿这些密码可以登录某些服务 甚至整个公司的C段 从而导致所有服务器沦陷

漏洞证明:




这个是某IDC公司的VPS产品 其他不列举了

 

标签分类:

上一篇:简单快速开启远程3389的方法
下一篇:.NET运行时优化服务权限提升EXP