
通过webservice接口泄露,涉及多个系统
一、NC系统
http://123.232.105.202/
http://erp.suning.com.cn/
http://115.238.57.245/
以苏宁为例。
接口地址:http://erp.suning.com.cn/uapws/service
会发现很多接口,以数据库内网链接泄露为例(太多接口了,不一一测试了)
得到数据库内网链接为:http://erp.suning.com.cn/uapws/service/nc.itf.ses.inittool.PortalSESInitToolService?wsdl
利用接口测试工具调用接口得到数据库链接为:
全部明文,数据库账号密码以及库名均是明文
二、门户系统
http://hr.sbtjt.com/portal/app/mockapp/login.jsp?lrid=1
http://gpms.foton.com.cn/portal/app/mockapp/login.jsp?lrid=1
http://fm2.cscec.com/portal/app/mockapp/login.jsp?lrid=767685128
以福田汽车为例
全部接口地址:http://gpms.foton.com.cn/uapws/service
数据库接口地址:http://gpms.foton.com.cn/uapws/service/nc.itf.ses.inittool.PortalSESInitToolService?wsdl
得到的数据库链接地址和账号密码,依旧明文
三、另一版本NC系统
http://bap.ufida.com/
http://www.bewg.net.cn/
以用友官网系统为例
全部接口链接:http://bap.ufida.com/uapws/service
数据库接口链接:http://bap.ufida.com/uapws/service/nc.itf.ses.inittool.PortalSESInitToolService?wsdl
四、电子商务采购平台
http://61.178.99.236:9002/ebvp/
http://www.xinfagroup.com.cn:8080/ebvp/
http://zc.hayao.com:8080/ebvp/
http://221.1.83.115:9001/ebvp
以信发公司为例
全部接口地址:http://www.xinfagroup.com.cn:8080/uapws/service/
数据库接口地址:http://www.xinfagroup.com.cn:8080/uapws/service/nc.itf.ses.inittool.PortalSESInitToolService?wsdl
数据库链接:
依旧全部明文
设计用友多个系统,只要在网站后面加uapws/service即可查看该系统的所有接口,我只是测试了数据库接口的信息,而且数据库基本都是明文显示,危害还是很大的。