
宝塔linux面板CSRF命令执行,修改管理员密码,附EXP
前言 我自己就在用宝塔面板,但是网上没有搜索到相关的漏洞信息,又担心某一天一不小心自己就被黑了,那就尴尬了. 决定审计一波。 宝塔面板对登录验证的逻辑十分到位,很多操作都需要登录后才能进行,我姿势水平有限.审了半天只审出来一堆CSRF的洞&...

前言 我自己就在用宝塔面板,但是网上没有搜索到相关的漏洞信息,又担心某一天一不小心自己就被黑了,那就尴尬了. 决定审计一波。 宝塔面板对登录验证的逻辑十分到位,很多操作都需要登录后才能进行,我姿势水平有限.审了半天只审出来一堆CSRF的洞&...
工行金融科技布局首度曝光!2019-05-10
维基解密宣布阿桑奇已被断网,紧急启用应急方案2016-10-17
影子经纪人曝猛料: NSA “方程式”攻击列表里中国目标最多!2016-10-31
python 二维码识别の qrcode | opencv |zxing2022-02-24
美检察官欲揪出 CIA 内鬼:究竟谁将机密文件泄露2017-03-19
