白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1651)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
公司内网系统存在漏洞,管理员不修
occnk
2022-11-07 09:58
714
45
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
hilan1
新手上路
2022-11-08
#11
哈哈哈 我前公司也是 我直接打进去拿了内网无数台机子
Jaly_Coder
新手上路
2022-11-08
#12
都一样好多都不修,各种理由
ashura
注册会员
2022-11-08
#13
需要看下话术怎么去跟他说吧,你直接跟他说有漏洞,运维肯定不鸟
Je5ter
潜水会员
2022-11-09
#14
不修,就是不修 我们在内网,别人打不进来的
marry123
注册会员
2022-11-09
#15
回复
14#
Je5ter
抄他领导,关键公司要有相关制度做支撑,有理有据,不修都不行
n1koo
新手上路
2022-11-09
#16
6,除了问题他们抗就行
80 字节以内
不支持自定义 Discuz! 代码
huolifeerdezhx
注册会员
2022-11-09
#17
嗨,有的各种弱口令123456,不改,说什么客户不愿意,有意见,等国家一纸公文通报下来,法人被约去喝茶的时候,就知道重视了,不过必须要有相应的规章制度才好推进,
还要注意话术,比如说文件上传,人家开发运维可能觉得没什么不就执行个命令吗,换个语述,上传挖矿木马呢,勒索病毒呢,再者还可能上传huang页暗链及各种反内容,看他们领导慌不慌,只是被你提前发现而已
whoami root只有我们看得懂,你说气人不
穷且益坚,不坠青云之志。
huolifeerdezhx
注册会员
2022-11-09
#18
回复
17#
huolifeerdezhx
jianguan部门可不管你漏洞大小有什么危害,nginx版本泄露都通报你
gdianq
新手上路
2022-11-09
#19
搞点制度和规范效果可能好点
cxaqhq
注册会员
2022-11-09
#20
这不行啊,按道理说应该定期对公司内网做安全扫描,发现漏洞及时修复,不然真的打穿了。不过话说安全意识都这样,外网安全做的也一般,一打就穿。
念念不忘,必有回响
T00ls名片:https://t00.ls/CXAQHQ
 
1
2
3
4
5
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
occnk
新手上路
楼主
7
主题
184
帖子
453
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习