网站渗透

黑客攻防,ddos攻击,中国红客联盟,攻击服务器,黑产,拿站

有信誉的黑客联系方式 如何找正规的黑客

漏洞标题58同城子域某系统未授权访问getshell

相关厂商58同城

漏洞作者李长歌

提交时间2016-04-09 18:07

公开时间2016-05-24 18:20

漏洞类型应用配置错误

危害等级高

自评Rank20

漏洞状态厂商已经确认

Tags标签弱口令,配置错误,第三方不可信程序

漏洞详情

dia.58.com 只修复了wordpress弱口令,然而phpmyadmin弱口令并没有修复

http://dia.58.com/phpmyadmin/ 直接访问即可进入后台

然后就是phpmyadmin导出文件拿shell了

漏洞证明:

写入文件成功。


上一篇国家测绘地理信息局某系统的一处突破可导致内网被渗透


  • 评论列表:
  •  痛言听弧
     发布于 2022-06-04 09:00:58  回复该评论
  • ell了漏洞证明:写入文件成功。上一篇国家测绘地理信息局某系统的一处突破可导致内网被渗透
  •  弦久艳鬼
     发布于 2022-06-04 07:06:09  回复该评论
  • 漏洞标题58同城子域某系统未授权访问getshell相关厂商58同城漏洞作者李长歌提交时间2016-04-09 18:07公开时间2016-05-24 18:20漏洞类型应用配置错误危害等级高自评Rank20漏洞状态厂商已经确认Tags标签弱口令,配置错误,第三方
  •  末屿倾酏
     发布于 2022-06-04 09:51:21  回复该评论
  • 误,第三方不可信程序漏洞详情dia.58.com 只修复了wordpress弱口令,然而phpmyadmin弱口令并没有修复http://dia.58.com/phpmyadmin/ 直接访问即可进入后台然后就是phpmyadmin导出文件拿shell了

发表评论:

«    2023年7月    »
12
3456789
10111213141516
17181920212223
24252627282930
31
标签列表
文章归档

Powered By

Copyright Your WebSite.Some Rights Reserved.