内蒙古自治区审计厅gov邮箱大量弱口令
内蒙古自治区审计厅邮件系统登录口
审计厅网站上有人事信息一览表,将表中的邮箱提取整理作为用户名字典,123456作为弱密码字典,因邮件系统设计不当,无验证码,burpsite抓包,导入字典爆破。
**.**.**.**/zwgk/rsxx/6423.shtml


副厅长邮箱

用爆破成功的账号登陆邮箱,然后提取全局通讯录,用同样的步骤爆破。

审计厅邮箱共有2600个账号,经测试发现,存在弱口令的有2201个,范围包括审计厅、各盟市审计局、旗县审计局。
存在弱口令的账号列表如下