零零信安暗网新闻 | 沙特阿拉伯费萨尔国王大学源代码泄露

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

黑客论坛曝光沙特阿拉伯费萨尔国王大学(KFU)源代码泄露,包含多个Web应用文件与数据库交互代码。泄露了身份验证逻辑、数据库查询、会话管理、密码处理等敏感实现细节。

据称泄露内容如下:

● 身份验证与登录代码(AdminLogin.aspx.cs、password handling)

● 数据库交互与查询(MUData.aspx.cs、SQL queries、connections)

● 会话与重定向逻辑(UrlRedirector.aspx.cs、session management)

● 错误处理与配置(muError.aspx.cs、SetupDB.aspx.cs)

● 其他Web应用代码与实现细节(ListPooling.aspx.cs、GenApp.aspx.cs等)

总结

此次泄露涉及沙特费萨尔国王大学核心Web应用与数据库实现细节,风险极高,可能为针对性攻击或系统入侵提供关键情报。大学需立即加强系统安全审计与漏洞修复。

更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。