设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 12224|回复: 12

据说最近kangle的ep easypanel面板3312爆出一处post b.php挂马漏洞 临时解决修复方法 提高安全性

[复制链接]

签到天数: 870 天

[LV.10]以坛为家III

发表于 2018/2/17 10:59 | 显示全部楼层 |Google Chrome 55.0.2883.87|Windows 10
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
那个上传的漏洞并不是免登录的,所以肯定还有其它漏洞需要先登录EP后台
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 870 天

[LV.10]以坛为家III

发表于 2018/2/17 16:56 | 显示全部楼层 |Google Chrome 55.0.2883.87|Windows 10
小樱 发表于 2018/2/17 15:09
没吧,看利用工具源代码是直接post进去的

然后访问b.php文件输出username和passwd信息

那是你没看完整的吧,这个工具源代码上面是有登录面板后台的代码
QQ截图20180217165534.png
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2025/5/29 09:13 , Processed in 0.093296 second(s), 25 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表