自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

笑尿:12306后臺技術(shù)的亮點

移動開發(fā)
鐵道部旗下在線購票網(wǎng)站12306自誕生起就一直為人所詬病,網(wǎng)站經(jīng)常崩潰、UI粗糙、漏洞滿框,但這都不是什么新聞了,近日網(wǎng)友爆出12306的技術(shù)框架及其表結(jié)構(gòu),大家可以來一覽究竟。

下圖是爆出的SQL語句,可以明顯地看出其表結(jié)構(gòu),相信各位技術(shù)人員能夠輕易地辨別出網(wǎng)站開發(fā)者的功底如何了吧。

另外,從類名也可以看出,網(wǎng)站采用的是常見的SSH組合,根據(jù)這些漏洞可以很輕易地進(jìn)行SQL注入,從而達(dá)到非法攻擊或者盈利的目的。

另外網(wǎng)友還給出了12306的完整異常棧,可以點擊這里查看,可以確定的是:

  • 數(shù)據(jù)庫: Oracle
  • 應(yīng)用服務(wù)器:WebLogic
  • 開發(fā)框架:Spring\Hibernate\Struts
  • 連接池:C3P0

其中還有多少代碼問題,歡迎大家一起為12306“查蟲”,但請不要進(jìn)行任何違法攻擊行為。

信息來自開源中國論壇

另附烏云網(wǎng)曝光的12306眾多漏洞:

WooYun-2012-12758

WooYun-2012-12515

WooYun-2012-12517

WooYun-2012-12365

UPDATE:

微博網(wǎng)友提示,原來還有更多亮點:

責(zé)任編輯:閆佳明 來源: lupaworld
相關(guān)推薦

2019-05-28 14:43:25

CIO大眾點評APP

2011-08-17 09:12:20

小米雷軍

2018-12-12 10:23:00

藍(lán)牙網(wǎng)狀網(wǎng)絡(luò)無線技術(shù)

2024-05-28 09:12:10

2010-02-25 09:48:37

Windows Emb

2013-11-07 09:26:44

2019-12-30 07:00:51

技術(shù)研發(fā)系統(tǒng)

2018-02-08 09:59:37

12306技術(shù)團(tuán)隊

2019-12-26 12:00:24

ECUG Con 20

2011-08-02 11:04:40

2014-01-13 10:40:16

2012-01-16 09:58:26

2021-01-03 15:34:36

區(qū)塊鏈比特幣美元

2009-03-23 14:29:27

安全網(wǎng)關(guān)角色管理山石網(wǎng)科

2014-05-26 16:18:23

全球軟件技術(shù)峰會WOT201451CTO

2013-12-16 17:08:24

2012-11-21 15:56:50

淘寶12306

2012-08-23 09:25:16

IBM軟件峰會

2010-07-19 08:41:56

Facebook

2009-04-15 09:36:21

運(yùn)維
點贊
收藏

51CTO技術(shù)棧公眾號