Lỗi bảo mật khiến lộ thông tin sinh viên đến từ FPT Polytechnich

truongisgay

Member
08/07/2019
2
10 bài viết
Lỗi bảo mật khiến lộ thông tin sinh viên đến từ FPT Polytechnich
Lỗi bảo mật siêu "cute" đến từ FPT Polytechnic (poly.edu.vn)
Vào FPoly đăng ký một tài khoản như bình thường:
anh1.png

Mọi thứ đều tốt đẹp trừ URL của nó: https://caodang.fpt.edu.vn/chuc-mung-ban?entry_id=69878 .Thay thử ID và thật bất ngờ khi nó chuyển sang tài khoản của người khác mà không cần xác minh gì hết
received_367766390548442.png


Chỉ cần 1 con bot nho nhỏ là ta có thể lấy được tất cả thông tin của sinh viên...
received_2177600905863430.png


Vì là người có tâm nên sau khi quét mình đã xóa toàn bộ dữ liệu quét được,thử hỏi nếu gặp đứa khác thì sẽ thế nào?
Hiện nay nhiều website vẫn còn dính những lỗi như thế này
NOTE:ĐÃ BÁO CHO BÊN POLY TỪ LÂU VÀ HỌ ĐÃ FIX LỖI NÀY MÀ KHÔNG THÈM CẢM ƠN 1 CÂU =)))
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: TheStone
FPT chuyên đi gia công phần mềm mà cũng bị lỗi à =))
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
thuê IT bên ngoài mà
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Đôi khi chúng ta làm vì đam mê dưới đây là ý kiến của một cựu supper_mod diễn đàn về vấn đề cám ơn hay bounty.


bounty.png
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Đôi khi chúng ta làm vì đam mê dưới đây là ý kiến của một cựu supper_mod diễn đàn về vấn đề cám ơn hay bounty.
em có đăng trong group j2 bài em bị xóa không duyệt vào xem thì lỗi đã fix mặc dù trước đó có gửi mail và ibox page đàng hoàng

View attachment 5036
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Đôi khi có những người cái gì cũng nói được, chỉ có hai câu "Xin lỗi", "Cảm ơn" là không nói được...
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Đôi khi có những người cái gì cũng nói được, chỉ có hai câu "Xin lỗi", "Cảm ơn" là không nói được...
nản thật bác ơi.đến cả VNU báo lỗi chi tiết như vậy mà fix xong không thèm báo một câu luôn
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: TheStone
Comment
nản thật bác ơi.đến cả VNU báo lỗi chi tiết như vậy mà fix xong không thèm báo một câu luôn
Bác cũng đừng nặng lòng. Việc gì đúng và nên thì làm thôi. Xã hội cần nhiều hơn một người biết chia sẽ và quan tâm. Chúc bác sức khỏe, và thành đạt.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bác cũng đừng nặng lòng. Việc gì đúng và nên thì làm thôi. Xã hội cần nhiều hơn một người biết chia sẽ và quan tâm. Chúc bác sức khỏe, và thành đạt.
em cảm ơn bác nhiều ạ
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bác chỉ minh với. Mình dùng lệnh airmon-ng start wlx503eaa9780af(sao cái tên card wifi dài vậy không biết)

sonpham@extremist:~$ sudo airmon-ng start wlx503eaa9780af
[sudo] password for sonpham:

Found 5 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to run 'airmon-ng check kill'

PID Name
706 avahi-daemon
737 avahi-daemon
760 NetworkManager
764 wpa_supplicant
1291 dhclient

PHY Interface Driver Chipset

null wlx503eaa9780af r8188eu

Mình không hiểu chỗ này. Bác chỉ mình với. Cảm ơn nhiều.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bác chỉ minh với. Mình dùng lệnh airmon-ng start wlx503eaa9780af(sao cái tên card wifi dài vậy không biết)

sonpham@extremist:~$ sudo airmon-ng start wlx503eaa9780af
[sudo] password for sonpham:

Found 5 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to run 'airmon-ng check kill'

PID Name
706 avahi-daemon
737 avahi-daemon
760 NetworkManager
764 wpa_supplicant
1291 dhclient

PHY Interface Driver Chipset

null wlx503eaa9780af r8188eu

Mình không hiểu chỗ này. Bác chỉ mình với. Cảm ơn nhiều.

bác đăng bài lên chứ cái này em cũng chịu bác ạ
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Thẻ
fpt polytechnic lộ dữ liệu lỗi bảo mật
Bên trên