站点图标 谷姐靓号网

上海泄露数据疑似泄露源-作者14年的回复让人唏嘘.-xsap

Rate this post

传言称数据泄露来源自csdn文章
"【Spring Boot + Datahub】阿里云流数据处理平台 基于2.15版本的数据读写【上】"
在该文章中,有阿里云数据平台的明文id&key数据.
网页时光机:https://archive.ph/mP3bh

然后顺便看了下他csdn主页,如果泄露源真的是这个人,那这人得是个公务员吧?
公务员就这?

热议
推荐楼 HOH 昨天22:53

会考试就行了,其他的不重要

推荐楼 Cstudent 昨天23:56

对内真压的国家就是这个画风嘛不意外 强力部门首先想的都是怎么查水表方便
至于信息安全没兴趣也没动力去管 无所谓的 国外拿到就拿到好了 主要防的是老百姓又不防国外

推荐楼 kindlecon 昨天23:45

好变态的事情,不过这种公安的数据都是分类外网的吧,就算有访问信息一般人也访问不到吧 ...

那你就太天真了,之前有个国外的白帽子就拿到了公安的数据。
还是境外IP直连,里面有各种通讯软件的聊天记录。

后来他们改了下,只允许国内IP访问了。

推荐楼 drivefuse 昨天22:57

好消息,他现在真的可以进去卖屁gu了

推荐楼 御坂 昨天23:37

好变态的事情,不过这种公安的数据都是分类外网的吧,就算有访问信息一般人也访问不到吧 ...

那个oss是在阿里云上,但是绑定的ga.sh是公安内网用的,外网这个域名是过期了的,不能用的。 理论上只有内网的才能连的上这个oss,至于...

推荐楼 Bcn 昨天22:55

这种一般都是第三方公司做的
公务员只负责签字看合同结果啥的

推荐楼 hising 6小时前

第三方公司可以直接访问内部数据库....恐怖啊

你也为呢?做政府项目的都这样啊,全靠职业操守了。服务客户进不到内容怎么服务?我们平时也是软件这块的,对象也是政府客户,数据接触到很正常啊。
但是我不们不敢乱来啊,不想进橘子。
另外,有个朋友之前做省内酒店登记软件的,所有酒店都要安装然后是与公安系统比对信息,他们运维能拿到当地所有酒店的开房信息,当然这里面也都看职业操守了。

推荐楼 幺鸡 昨天22:54

你以为公务员就全是"人"了?

推荐楼 萌新の小白 昨天22:54

哪条法律规定公务员不能说脏话了@

3楼 o_p 昨天22:54

好家伙,建议再扒一扒

7楼 xsap 昨天22:56

这种一般都是第三方公司做的
公务员只负责签字看合同结果啥的

第三方公司可以直接访问内部数据库....恐怖啊

9楼 dragonfsky 昨天23:03

消息来源是哪呀 这是咋泄露的 这个示例是真的数据?那也不可能吧

10楼 xsap 昨天23:12

dragonfsky 发表于 2022-7-3 23:03
消息来源是哪呀这是咋泄露的 这个示例是真的数据?那也不可能吧

有了id和key可以去访问数据

12楼 御坂 昨天23:37

好变态的事情,不过这种公安的数据都是分类外网的吧,就算有访问信息一般人也访问不到吧 ...

那个oss是在阿里云上,但是绑定的ga.sh是公安内网用的,外网这个域名是过期了的,不能用的。 理论上只有内网的才能连的上这个oss,至于...

13楼 kindlecon 昨天23:45

好变态的事情,不过这种公安的数据都是分类外网的吧,就算有访问信息一般人也访问不到吧 ...

那你就太天真了,之前有个国外的白帽子就拿到了公安的数据。
还是境外IP直连,里面有各种通讯软件的聊天记录。

后来他们改了下,只允许国内IP访问了。

14楼 acpp 昨天23:49

第三方公司可以直接访问内部数据库....恐怖啊

太正常了。以前直接谷歌hack关键字就能拿到不少信息。比如某年某正集团给某藏开发的舆情监控系统直接明文资料在公网上,ip 账号密码 堡垒机 内网机跳板等等。

15楼 dragonfsky 昨天23:54

太正常了。以前直接谷歌hack关键字就能拿到不少信息。比如某年某正集团给某藏开发的舆情监控系统直接明文 ...

Fang zheng?

16楼 Cstudent 昨天23:56

对内真压的国家就是这个画风嘛不意外 强力部门首先想的都是怎么查水表方便
至于信息安全没兴趣也没动力去管 无所谓的 国外拿到就拿到好了 主要防的是老百姓又不防国外

17楼 flyqie 8小时前

哪有什么公务员,看起来似乎是个外包。

18楼 小二的cat 8小时前

第三方公司可以直接访问内部数据库....恐怖啊

一般就是签个保密合同了,大部分人还是很老实的,毕竟一泄漏数据第一时间想到的就是你了

19楼 hising 6小时前

第三方公司可以直接访问内部数据库....恐怖啊

你也为呢?做政府项目的都这样啊,全靠职业操守了。服务客户进不到内容怎么服务?我们平时也是软件这块的,对象也是政府客户,数据接触到很正常啊。
但是我不们不敢乱来啊,不想进橘子。
另外,有个朋友之前做省内酒店登记软件的,所有酒店都要安装然后是与公安系统比对信息,他们运维能拿到当地所有酒店的开房信息,当然这里面也都看职业操守了。

20楼 galesaur 6小时前

嘿嘿,外包,毕竟老爷们只想喝茶看报享清福,至于苦逼的码代码,岂是他们该干的事

22楼 nebulabox 1小时前

数据真假都不清楚

23楼 arrr 1小时前

好变态的事情,不过这种公安的数据都是分类外网的吧,就算有访问信息一般人也访问不到吧 ...

这话说的。你能想到的,公安网安能想得到?

24楼 蓝洛水深 1小时前

换图床,这个看不清

25楼 feixiang 8分钟前

第三方公司可以直接访问内部数据库....恐怖啊

第三方公司不能直接访问数据库,运维的时候,怎么办啊。==

申明:本文内容由网友收集分享,仅供学习参考使用。如文中内容侵犯到您的利益,请在文章下方留言,本站会第一时间进行处理。

退出移动版