shenmengxi1220 发表于 2018/2/17 10:59 邮箱butcry@163.com谢谢了 |
shenmengxi1220 发表于 2018/2/17 10:59 那个py写的工具可以发我看看吗? |
eve 发表于 2018/7/14 08:34 等等 不是两个吗,一个md5和智能一点即过 |
国产有一个宝塔面板 BT.CN ,最近一直在用 萌新必备 傻瓜操作. 萌新发回复需要三个验证码.. |
xiaojie 发表于 2018/7/12 01:03 你问楼上那个看看,我没 这个漏洞已经修了的 |
小樱 发表于 2018/2/17 15:09 这个工具可以发给我看看吗?邮箱butcry@163.com谢谢 |
Ricky.D. 发表于 2018/2/21 18:16 听说是绕过登陆来进行post的,走的php.ini修改接口。。具体也不清楚 |
小樱姐姐,那个不算漏洞,因为要admin登录的,就是怕有的人给ep admin加后门免密码登录或者怎么的,QAQ, 官方年后更新不知道会不会大改,狐狸小哥哥折腾了这么几年也没折腾啥新东东,QAQ |
shenmengxi1220 发表于 2018/2/17 16:56 等官方修吧 |
小樱 发表于 2018/2/17 15:09 那是你没看完整的吧,这个工具源代码上面是有登录面板后台的代码 ![]() |
那个上传的漏洞并不是免登录的,所以肯定还有其它漏洞需要先登录EP后台 |