
宝塔linux面板CSRF命令执行,修改管理员密码,附EXP
前言 我自己就在用宝塔面板,但是网上没有搜索到相关的漏洞信息,又担心某一天一不小心自己就被黑了,那就尴尬了. 决定审计一波。 宝塔面板对登录验证的逻辑十分到位,很多操作都需要登录后才能进行,我姿势水平有限.审了半天只审出来一堆CSRF的洞&...

前言 我自己就在用宝塔面板,但是网上没有搜索到相关的漏洞信息,又担心某一天一不小心自己就被黑了,那就尴尬了. 决定审计一波。 宝塔面板对登录验证的逻辑十分到位,很多操作都需要登录后才能进行,我姿势水平有限.审了半天只审出来一堆CSRF的洞&...
以色列安全团队研发新技术:通过扫描仪附近光源窃取数据信息2017-04-25
CTFの 菜狗最近学会了拼图,这是他刚拼好的,可是却搞错了一块2021-09-06
黑客 Kapustkiy 入侵哥斯达黎加驻中国大使馆网站2016-12-22
黑客组织 “Shad0wS3C” 入侵墨西哥政府 IFREM 网站、泄露主数据库文件2016-11-24
安全研究人员发现惠普音频驱动中存在键盘记录器2017-05-13
工建农三大行系新IT架构总览2017-03-31
