最新阳光守护漏洞,黑客们赶紧来
阳光守护吧
全部回复
仅看楼主
level 7
一楼喂度娘
2021年08月10日 06点08分 1
level 7
阳光守护的官网采用WordPress这种博客框架,经过扫描漏洞后,发现主页的代码里有一句
<meta name="generator" content="WordPress 5.0.6">
得知版本是WordPress 5.0.6
后台登录地址暂未修改,是http://www.eversunshine.cn/wp-login.php
2021年08月10日 06点08分 2
level 1
有注入点没
2021年08月11日 04点08分 3
刚刚扫了一下,主题只有一个HashOne,服务端是nginx,跑了下rkolin字典没跑出来 -来自百度贴吧Windows10客户端
2021年08月11日 06点08分
膜拜大佬
2021年08月11日 07点08分
@小杨聊科技 woc你也玩mc?
2021年08月11日 07点08分
@小杨聊科技 可惜我电脑没在身边,不然我可以试试,而且阳光守护后台没有验证码保护,可以使用暴力破解
2021年08月11日 07点08分
level 1
我脚本小子来吃个瓜[滑稽]
2021年08月11日 04点08分 4
level 1
兄弟干得漂亮。
挂代理了吧
2021年08月11日 10点08分 5
level 1
阳光守护有Login Lockdown Plugin插件,一个地方登陆失败到达一定次数会封锁IP地址不让登陆。还好我用代理跑字典。。。
2021年08月12日 23点08分 7
我的没事,只不过跑了亿次罢了,旁站注入不会搞,你要不远程我电脑 -来自百度贴吧Windows10客户端
2021年08月13日 04点08分
2021年08月13日 06点08分
@小杨聊科技 我也不太会[笑尿]
2021年08月13日 06点08分
1