驱动管家:安全、高效、精准的专业驱动下载站!

中国移动mas平台系统漏洞修复有什么方法?

2018-02-07 10:28:16责编:llp   来源:驱动管家     人气:

MAS是中国移动的短信代理网关(平台)。MAS是Mobile Agent Server的简称。目前多个政府部门、国有大型企业部门、运营商、金融部门都采用该平台。MAS2.0是中国新一代的代理网关系统。漏洞有可能会泄露使用该平台的单位手机通信录,利用mas发送欺骗短信。

详细说明:一、产品说明MAS是中国移动的短信代理网关(平台)。MAS是Mobile Agent Server的简称。目前多个政府部门、国有大型企业部门、运营商、金融部门都采用该平台。MAS2.0是中国新一代的代理网关系统。

二、漏洞细节1、后台验证绕过漏洞后台管理页面对session赋值存在逻辑错误,使得攻击者在登陆页面输入错误账户后可以得到一个返回true的session值,此时可以直接访问后台页面,可以获取敏感资料和发送短信(厅级领导个人电话,或者发送欺骗短信)。

测试步骤:a、访问登陆页面http://x.x.x.x/logon.jsp 输入任意账户,登陆。b、直接访问http://x.x.x.x/left.jsp  2、文件上传部门mas平台存在通信录和彩信图片上传界面,可以通过截断和本地提交方式上传jsp文件。(不通用,仅测试了一个,部分mas2.0不存在上传页面)。

中国移动mas平台系统漏洞修复有什么方法?

中国移动mas平台系统漏洞修复有什么方法?

中国移动mas平台系统漏洞修复有什么方法?

中国移动mas平台系统漏洞修复有什么方法?

中国移动mas平台系统漏洞修复有什么方法?

中国移动mas平台系统漏洞修复有什么方法?

中国移动mas平台系统漏洞修复有什么方法?

中国移动mas平台系统漏洞修复有什么方法?

中国移动mas平台系统漏洞修复有什么方法?

三、修复建议1、对后台文件进行权限验证;2、过滤上传文件后缀;作者 Lee

  • 工业控制系统有哪些潜在的风险?工业控制系统的安全防护设计

    工业控制系统有哪些潜在的风险?工业控制系统的安全防护设计

    2010年10月发生在伊朗核电站的 "震网 "(Stuxnet)病毒,为工业生产控制系统安全敲响了警钟。现在,国内外生产企业都把工业控制系统安全防护建设提上了日程。本文在对工业控制系统特点和面临的安全风险进行分析的基

    详情2018-01-24 17:20:14责编:llp   来源:驱动管家     
  • 黑客入门 黑客攻击网站的常用策略

    黑客入门 黑客攻击网站的常用策略

    这篇文章主要介绍了黑客攻击网站的常用策略,你必须掌握!,需要的朋友可以参考下【1】虚假无线接入(WAP)策略虚假WAP比其他任何技术都更容易完成攻击。任何人,简单用一种软件或无线网卡,就能将自己的电脑渲染

    详情2018-01-20 14:46:56责编:llp   来源:驱动管家     
  • 加密文件系统efs怎么加密文件?efs怎么解密?

    加密文件系统efs怎么加密文件?efs怎么解密?

    经常看到对文件和文件夹加密的文章,大多是安装各种软件来实现的,如果你的系统是WinXP Win2003 2000,就没有必要如此兴师动众地加密了,既不需要你安装软件,也不需要繁琐的操作,因为Windows本身就集成了EFS(En

    详情2018-01-11 13:35:09责编:llp   来源:驱动管家     
  • serv u提权溢出是什么原因?怎么解决?

    serv u提权溢出是什么原因?怎么解决?

    仔细看下面的图片,发现什么了吗。SU的提权可以溢出(如何防止溢出驱动管家技术团队帮您解决服务器安全问题),但是出错了。不是限制了cmd命令,注意Recv: 530 Not logged in, home directory does not ex

    详情2018-01-26 09:32:07责编:llp   来源:驱动管家     
  • 怎么破解xp管理员密码?破解xp管理员密码的步骤

    怎么破解xp管理员密码?破解xp管理员密码的步骤

    一.事情起因那天满头大汗的把哥哥的电脑拿回来了。可是回到家一进入系统要密码,问了n次,密码都是错的。(忘记了)又加上我用usb键盘,用ghost系统盘破解破解程序时键盘无法使用无法进行破解,于是就有本文。二

    详情2018-01-30 15:12:11责编:llp   来源:驱动管家     
  • 网站入侵有什么技巧?要先查看源文件

    网站入侵有什么技巧?要先查看源文件

    如果是html格式的站我们先打开网站,然后单击鼠标右键 按查看源文件-编辑-查找 ,输入asp 看有没有网站ASP文件或ASP带参数1:注入点先把IE菜单=>工具=>Internet选项=>高级=>显示友好 HTTP 错误信息前面的勾

    详情2018-01-28 13:36:54责编:llp   来源:驱动管家     
  • swf播放器swfexplorer1.4版的破解实例

    swf播放器swfexplorer1.4版的破解实例

    【破文标题】SWF探索者1 4的破解【破文作者】云瑞【作者性别】男【作者主页】您的主页【作者邮箱】melove95@163 com【所属组织】第九舰队【软件名称】SWF探索者1 4【下载地址】【破解工具】OLLYDBG1 10,C32ASM,u

    详情2018-01-28 12:40:56责编:llp   来源:驱动管家     
  • jsp服务器空间存在哪些问题?入侵jsp服务器的方法是什么?

    jsp服务器空间存在哪些问题?入侵jsp服务器的方法是什么?

    在用JSP制作的电子商务网站多如牛毛。但是对于JSP网站而言,安全性真的能够让人放心吗?面对层出不穷的黑客攻击和病毒袭击,JSP网站的服务器能够比其他网站的服务器器更加安全吗?前段时间,应朋友之邀,我对他们

    详情2018-01-29 19:05:53责编:llp   来源:驱动管家     
  • ddos是什么?ddos攻击的原理

    ddos是什么?ddos攻击的原理

    相比常规的渗透测试攻击来说,DDoS攻击比前者更具危害性,为什么这么说呢?因为发动一次大规模的DDoS攻击只需要拥有一定数量的僵尸网络即可,而完成一个渗透测试是需要长期及一定的技术水平才可以。而实施后者(D

    详情2018-01-13 13:31:43责编:llp   来源:驱动管家     
  • u盘启动盘制作工具有风险 盗版软件多且可能带病毒

    u盘启动盘制作工具有风险 盗版软件多且可能带病毒

    一、概述1 盗版软件用户和“APT攻击”我国电脑用户当中,使用盗版软件是非常普遍的现象,从盗版的Windows系统到各种收费软件的“破解版”等等。互联网上也充斥着各种帮助用户使用盗版的“激活工具”、“破解工具

    详情2018-01-18 14:39:47责编:llp   来源:驱动管家