零零信安暗网新闻 | 沙特阿拉伯费萨尔国王大学源代码泄露
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
黑客论坛曝光沙特阿拉伯费萨尔国王大学(KFU)源代码泄露,包含多个Web应用文件与数据库交互代码。泄露了身份验证逻辑、数据库查询、会话管理、密码处理等敏感实现细节。
据称泄露内容如下:
● 身份验证与登录代码(AdminLogin.aspx.cs、password handling)
● 数据库交互与查询(MUData.aspx.cs、SQL queries、connections)
● 会话与重定向逻辑(UrlRedirector.aspx.cs、session management)
● 错误处理与配置(muError.aspx.cs、SetupDB.aspx.cs)
● 其他Web应用代码与实现细节(ListPooling.aspx.cs、GenApp.aspx.cs等)
总结
此次泄露涉及沙特费萨尔国王大学核心Web应用与数据库实现细节,风险极高,可能为针对性攻击或系统入侵提供关键情报。大学需立即加强系统安全审计与漏洞修复。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。