导航

公司内网系统存在漏洞,管理员不修

2022-11-08
#11
哈哈哈 我前公司也是 我直接打进去拿了内网无数台机子
2022-11-08
#12
都一样好多都不修,各种理由
2022-11-08
#13
需要看下话术怎么去跟他说吧,你直接跟他说有漏洞,运维肯定不鸟
2022-11-09
#14
不修,就是不修  我们在内网,别人打不进来的
2022-11-09
#15
回复 14# Je5ter
抄他领导,关键公司要有相关制度做支撑,有理有据,不修都不行
2022-11-09
#16
6,除了问题他们抗就行
80 字节以内
不支持自定义 Discuz! 代码
2022-11-09
#17
嗨,有的各种弱口令123456,不改,说什么客户不愿意,有意见,等国家一纸公文通报下来,法人被约去喝茶的时候,就知道重视了,不过必须要有相应的规章制度才好推进,
还要注意话术,比如说文件上传,人家开发运维可能觉得没什么不就执行个命令吗,换个语述,上传挖矿木马呢,勒索病毒呢,再者还可能上传huang页暗链及各种反内容,看他们领导慌不慌,只是被你提前发现而已

whoami root只有我们看得懂,你说气人不
穷且益坚,不坠青云之志。
2022-11-09
#18
回复 17# huolifeerdezhx
jianguan部门可不管你漏洞大小有什么危害,nginx版本泄露都通报你
2022-11-09
#19
搞点制度和规范效果可能好点
2022-11-09
#20
这不行啊,按道理说应该定期对公司内网做安全扫描,发现漏洞及时修复,不然真的打穿了。不过话说安全意识都这样,外网安全做的也一般,一打就穿。
念念不忘,必有回响
T00ls名片:https://t00.ls/CXAQHQ

公司内网系统存在漏洞,管理员不修 - 八卦水区(Discussion ) - T00ls | 低调求发展 - 潜心习安全
导航

公司内网系统存在漏洞,管理员不修

2022-11-08
#11
哈哈哈 我前公司也是 我直接打进去拿了内网无数台机子
2022-11-08
#12
都一样好多都不修,各种理由
2022-11-08
#13
需要看下话术怎么去跟他说吧,你直接跟他说有漏洞,运维肯定不鸟
2022-11-09
#14
不修,就是不修  我们在内网,别人打不进来的
2022-11-09
#15
回复 14# Je5ter
抄他领导,关键公司要有相关制度做支撑,有理有据,不修都不行
2022-11-09
#16
6,除了问题他们抗就行
80 字节以内
不支持自定义 Discuz! 代码
2022-11-09
#17
嗨,有的各种弱口令123456,不改,说什么客户不愿意,有意见,等国家一纸公文通报下来,法人被约去喝茶的时候,就知道重视了,不过必须要有相应的规章制度才好推进,
还要注意话术,比如说文件上传,人家开发运维可能觉得没什么不就执行个命令吗,换个语述,上传挖矿木马呢,勒索病毒呢,再者还可能上传huang页暗链及各种反内容,看他们领导慌不慌,只是被你提前发现而已

whoami root只有我们看得懂,你说气人不
穷且益坚,不坠青云之志。
2022-11-09
#18
回复 17# huolifeerdezhx
jianguan部门可不管你漏洞大小有什么危害,nginx版本泄露都通报你
2022-11-09
#19
搞点制度和规范效果可能好点
2022-11-09
#20
这不行啊,按道理说应该定期对公司内网做安全扫描,发现漏洞及时修复,不然真的打穿了。不过话说安全意识都这样,外网安全做的也一般,一打就穿。
念念不忘,必有回响
T00ls名片:https://t00.ls/CXAQHQ