Wingate V2.1的漏洞:如果一个安装了Wingate 2.1的server,安装后没有重新配置Logfile service(在Gatekeeper项,应该把Logfile services bindings设置为不允许外来的连接到任何接口。除了内部的,信任的ip外,其它的访问应该拒绝),缺省的选项 是允许,那么 ,任何人用http://server地址:8010这个方式,结果就有两个,要不是:"连接失败"或者是 看到wingate server安装的那个硬盘。客户具有访问这个硬盘的权限。因为Logfile services 侦听的就是8010 端口。
聪明的朋友用wingate server或者proxy server扫描器,专门扫8010端口,就可以找到攻击目标。