忘了汉堡王吧! 文件泄漏更危险

仍然无法停止对这个悲惨的汉堡发义吗? 还记得搜索引擎为一些半私有的Google文档编制索引吗? 还有更令人印象深刻的东西!

帕维尔·梅德韦杰夫(Pavel Medvedev)通过对Yandex的搜索查询,在许多站点(包括在Sberbank和其他站点的站点)中发现了俄罗斯联邦公民的文件的新泄漏。 Yandex-拥有一切(还有您的护照)!

搜索字符串示例。

+1)152 fz? 不,没听到

Pavel Medvedev发表于2018年7月12日,星期四




从VTB,Sberbank,莫斯科州和莫斯科市政服务站点以及一些在线商店泄漏的名称,卡号,护照扫描,火车和飞机票……在大多数情况下,受到破坏的门户网站忽略了基本数据保护要求-他们甚至没有或根本不正确配置的robots.txt文件。

例如,这是您可以找到的内容:

图片

图片

评论表明,它在Webasyst ShopScript3引擎中“ 再次联系 ”了2011年的旧漏洞。

Source: https://habr.com/ru/post/zh-CN417219/


All Articles