漏洞标题58同城子域某系统未授权访问getshell 相关厂商58同城 漏洞作者李长歌 提交时间2016-04-09 18:07 公开时间2016-05-24 18:20 漏洞类型应用配置错误 危害等级高 自评Rank20 漏洞状态厂商已经确认 Tags标签弱口令,配置错误,第三方不可信程序 |
漏洞详情
dia.58.com 只修复了wordpress弱口令,然而phpmyadmin弱口令并没有修复
http://dia.58.com/phpmyadmin/ 直接访问即可进入后台
然后就是phpmyadmin导出文件拿shell了
漏洞证明:
写入文件成功。
上一篇国家测绘地理信息局某系统的一处突破可导致内网被渗透
“经检测复查,网站已恢复安全状态,可以上线运行!”在完成一系列应急演练处置后,重庆渝中区委网信办一名工作人员向指挥部汇报说。 这是重庆市渝中区4日举行的网络安全事件应急演练中的一幕。本次应急演练...
说到黑客,我们的第一反应是厚厚的黑框眼镜、油腻的格子衬衫和很久没梳过的脏头发。但是他们有一双灵巧的手。当他们上下飞来飞去时,他们不断地从事“网络犯罪”,进入别人的电脑,好像没有人在那里一样。 事实上...
有人说“要想成为高深的黑客,必须先成为一名优秀的程序员” 也有人说“程序员和黑客对立存在,程序员编写代码完善程序,黑客研究代码攻击程序” 有人说“一个优秀的程序员不一定是黑客,但一个黑...
开宾馆记录能随意查吗(查开宾馆记录app安卓系统),新春佳节过后,我们要过一个病疫的假期。你要过这一假期要去哪里吗?据预估,若我们匮乏资产,我们将迫不...
利用摄像头偷窥,黑客是怎么做的? 在2013年的新闻中,有报导称台湾淡江有29名外籍男人涉嫌秘密拍照。他们被比作土耳其版的李宗瑞。女孩子不仅在外面交友要当心,坐在家里也要当心。 请看以下案例:...
技术专业网络黑客先办事后支付3,十分靠谱的网络黑客,在这儿,我想和小伙伴们共享资源少量针对服无器安全简历的基本常识。虽然我相寻网站渗透许久了,但由于诸...