ثغرات في عناوين لوحات التحكم لمواقع وزارة التعليم..!!

تحية طيبة لزوار مدونتي …

من المضحك لدى  غالبية مبرمجينا في العراق …عندما يقومون بأنشاء موقع ينسون حماية لوحة تحكم الموقع  ويجعلونها ذات أعدادات الأولية القياسية والتي تم تنصيبها من قبل الشركة المستضافة لمواقعهم ..!!!

في هذه المقالة سوف نجد قائمة طويلة لمواقع المؤسسات التابعة لوزارة التعليم أي  الجامعات والكليات والمعاهد التابعة لها…حيث نجد ان جميع المواقع لها نفس لوحة التحكم ونفس عنوان المنفذ البورت

والتي يدخل عليه مدير الموقع لغرض أدارة الموقع بصلاحيات مطلقة

 Super  administrator

 جامعة تكريت

https://www.tu.edu.iq:2083/

 الجامعة العراقية

http://email.fatcow.com/sqmail/src/login.php

 جامعة كركوك

 https://www.uokirkuk.edu.iq:2083/

جامعة الموصل

 http://www.uomosul.edu.iq:2082/

 جامعة القادسية

 http://www.qadissuni.edu.iq:2082/\

 جامعة ميسان

 http://www.mot.gov.iq:2082/

 كلية العلوم

 https://www.scbaghdad.edu.iq:2083/

 جامعة بابل

 http://www.uobabylon.edu.iq/admin

 الجامعة الامريكية السليمانية

 http://auis.edu.iq:2082/

جامعة الكوفة

 https://my.hostmonster.com/cgi/account/cpanel

 الجامعة التكنلوجيا

 http://www.uotechnology.edu.iq/cpanel/default.asp

هيئة التعليم التقني

 http://www.fte.edu.iq:2082/

 وكما تشاهدون أن جميع مؤسسات وزارة التعليم الموقرة …!!! ذات لوحة تحكم متشابهة في الإعدادات الولية …مما يجعلها سهلة للهجوم من قبل القراصنة المواقع وكما سوف نرى في المقالات القادمة أن شاء الله …كيفية استغلال هذه الثغرات في الهجوم على هذه المواقع …

 لا اعرف كيف سوف يقومون بمشاريع الحكومة الالكترونية في ظل هؤلاء المبرمجين … او مايدعون بكونهم مبرمجين ..مساكين وزارة التعليم …!!!!والحكومة التنكجيـــة…!!!

والسلام

القرصان العراقي

أضف تعليقاً

إملأ الحقول أدناه بالمعلومات المناسبة أو إضغط على إحدى الأيقونات لتسجيل الدخول:

WordPress.com Logo

أنت تعلق بإستخدام حساب WordPress.com. تسجيل خروج   / تغيير )

صورة تويتر

أنت تعلق بإستخدام حساب Twitter. تسجيل خروج   / تغيير )

Facebook photo

أنت تعلق بإستخدام حساب Facebook. تسجيل خروج   / تغيير )

Google+ photo

أنت تعلق بإستخدام حساب Google+. تسجيل خروج   / تغيير )

Connecting to %s