您当前的位置:首页 > 网站建设 > 网站维护
| php | asp | css | H5 | javascript | Mysql | Dreamweaver | Delphi | 网站维护 | 帝国cms | React | 考试系统 | ajax | jQuery | 小程序 |

凤凰网某站上传漏洞

51自学网 2021-06-02 19:06:53
  网站维护
凤凰网某站上传漏洞已shell(涉及大量用户),且发现用户密码均为明文保存。
详细说明:
凤凰网的中医频道http://zhongyi.ifeng.com/

登录后访问头像修改功能

抓包,改后缀后即可成功上传shell


数据库

本地数据库

大量用户数据,密码明文保存

下载地址:
中国首次公开承认拥有黑客部队
51新方法刷Q币
万事OK自学网:51自学网_软件自学网_CAD自学网自学excel、自学PS、自学CAD、自学C语言、自学css3实例,是一个通过网络自主学习工作技能的自学平台,网友喜欢的软件自学网站。