logo NodeSeekbeta

找到了哪吒面板漏洞!!!

1234
  • 但是只有你登录之后,访问这个文件才能获取私密信息

    那其实这是安全的吧?你能登录就证明是你本人,那这些信息能看到也正常

  • 为啥我就访问不到

  • @Saqjs-NS #11
    nono,我新开了无痕窗口能获取到,这就有很大问题了,因为无痕窗口是不带登录信息的

  • 幸好没用哪吒

  • 不用登录也能看到,他那个配置文件是密钥,可以通过下载你的db文件里用户信息加上密钥自己伪造登录token

  • 没事刚学了用access保护

  • @520 #16
    我擦,确实,不登录也能看见,那更完蛋 xhj024

  • # 拦截路径穿越(GHSA-5c25-7vpj-9mqh)
    location ~* (^|/)(dashboard\.\.|dashboard%2e%2e|dashboard%252e%252e) {
        return 403;
    }
    
    # 拦截路径穿越核心符号
    location ~* "\.\./" {
        return 403;
    }
    
    location ~* "%2e%2e" {
        return 403;
    }
    
  • 被黑了应该怎么清理啊 ?
    有服务呢, 可以不重装系统吗

1234

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72775位seeker

🎉欢迎新用户🎉