最新阳光守护漏洞,黑客们赶紧来
阳光守护吧
全部回复
仅看楼主
level 7
小杨聊科技
楼主
一楼喂度娘
2021年08月10日 06点08分
1
level 7
小杨聊科技
楼主
阳光守护的官网采用WordPress这种博客框架,经过扫描漏洞后,发现主页的代码里有一句
<meta name="generator" content="WordPress 5.0.6">
得知版本是WordPress 5.0.6
后台登录地址暂未修改,是
http://www.eversunshine.cn/wp-login.php
2021年08月10日 06点08分
2
level 1
三体夜航星
有注入点没
2021年08月11日 04点08分
3
小杨聊科技
刚刚扫了一下,主题只有一个HashOne,服务端是nginx,跑了下rkolin字典没跑出来 -来自百度贴吧Windows10客户端
2021年08月11日 06点08分
三体夜航星
膜拜大佬
2021年08月11日 07点08分
三体夜航星
@小杨聊科技
woc你也玩mc?
2021年08月11日 07点08分
三体夜航星
@小杨聊科技
可惜我电脑没在身边,不然我可以试试,而且阳光守护后台没有验证码保护,可以使用暴力破解
2021年08月11日 07点08分
level 1
三体夜航星
我脚本小子来吃个瓜
2021年08月11日 04点08分
4
level 1
三体夜航星
兄弟干得漂亮。
挂代理了吧
2021年08月11日 10点08分
5
level 1
三体夜航星
阳光守护有Login Lockdown Plugin插件,一个地方登陆失败到达一定次数会封锁IP地址不让登陆。还好我用代理跑字典。。。
2021年08月12日 23点08分
7
小杨聊科技
我的没事,只不过跑了亿次罢了,旁站注入不会搞,你要不远程我电脑 -来自百度贴吧Windows10客户端
2021年08月13日 04点08分
三体夜航星
@小杨聊科技
算了
2021年08月13日 06点08分
三体夜航星
@小杨聊科技
我也不太会
2021年08月13日 06点08分
1