途牛网站的用的什么服务器,途牛网某服务器配置不当致泄露数G源码和数G数据...

途牛网因某处配置不当,存在未授权访问,导致泄露数十G代码和数十G数据库泄露。

声明:下载这些内容只是为了验证漏洞,以及看是否有更加高危的漏洞。无奈,量太大,没有精力在继续深入下去。在提交漏洞完成后,会删除这些源码和数据(硬盘不足了,太占存储空间了)。

漏洞的详细说明如下:

有两台服务器存在rsync漏洞,有两台

58.68.255.59

58.68.232.215

这两台服务器所泄露出来信息可能是2013年以及之前的。但是也有些最新的2015年的源码。

但是已经泄露了很多信息,包括途牛网的部署的一些程序,以及网站配置程序,2013年的数据。

还有泄露出来了一些数据库的密码。这里列出1、2个。多的我就不列出来了。

你们应该知道这些服务器都有哪些内容。我就不多说了。

7c157cc4874e42b4641dfb86a409d82e.png

53ad7032c3a6021d1e440c473c5e4611.png

具体过程不用说了,直接看截图吧!

58.68.232.215 这台服务器的截图。

b0742de4963f762c9701b30b0280755f.png

c8c365abd3e6de59103a9f4175ee66eb.png

96b62d9063717ab3a23ab9db65fff8ba.png

530b28f43177f12ba2b4cf281e4895a2.png

58.68.255.59 这台服务器我为了证明截图的时候,链接不上了。不过当时为了做一些分析,已经下载了代码回来。截图如下

5345cdb2bb811c55d2d2a46c9ebd03be.png

e5c06e00af65f881a19719e965b2be6f.png

解决方案:

加强密码吧。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值