1月 12 湖南大学某站敏感信息泄露及单点登陆带来的危害 渗透测试 首页帮助文件泄露了敏感信息包括工号,身份证号码等等 重置密码 然后用微信关注湖南大学微信公众号可以直接用身份证号码修改密码 登陆成功 可控制湖大微信管理平台 单点登录造成邮件信息泄露 总结: 注意敏感信息泄露的问题,另外单点登陆的方式值得深思。 上一篇 kali安装docker 下一篇 一次我与waf的对抗之路