中国开发网: 论坛: 程序员情感CBD: 贴子 288228
HGRhgr
这是管理不对,密码沒保护好。
一般移动的各省市公司间的主机是互联互通的,为了便于记忆,经常设一些有规律的密码,比如设二位市公司代码+系统代号,玩一些把Z替换为2,s替换为$等把戏。
另外很多时候是幵发商设的,有的时候为了方便技术支持,还给出撥號联网。

很多幵发商为了控制方便,还背着移动公司经常用Unix中的以SUID root方式复制一个shell作为后门,然后进行切换,从而取得root权限。

另还能说明,这个充值系统有很大的设计问题。

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录