全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1611|回复: 25
打印 上一主题 下一主题

宝塔这个漏洞太可怕了

[复制链接]
跳转到指定楼层
1#
发表于 2020-8-24 09:42:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 deeprobe 于 2020-8-24 10:19 编辑

昨晚用masscan随意扫了几十个888端口,选了一个北京的ip,ip:888/pma,竟然就进去了。
看版上说拿下好几千网站,有这漏洞真不是啥难事。宝塔这错误太弱智了。


更新: 今早再访问,已经堵上漏洞了。宝塔的动作还是挺快的,不知道宝塔后续有没有法律责任。

推荐
发表于 2020-8-24 09:59:26 | 只看该作者
deeprobe 发表于 2020-8-24 09:58
就是访问了一下,啥都没做,案从何来?

进去了就算入侵了,不管你做没做。
只是看事情的严重程度
推荐
发表于 2020-8-24 09:44:43 来自手机 | 只看该作者
可以称为弱智面板
3#
发表于 2020-8-24 09:57:10 来自手机 | 只看该作者
你这是顶风作案吧,zsbd,
4#
 楼主| 发表于 2020-8-24 09:58:25 | 只看该作者
xcpan710 发表于 2020-8-24 09:57
你这是顶风作案吧,zsbd,

就是访问了一下,啥都没做,案从何来?
6#
发表于 2020-8-24 09:59:39 | 只看该作者
deeprobe 发表于 2020-8-24 09:58
就是访问了一下,啥都没做,案从何来?

真到倒霉的时候 不是你说了算
7#
发表于 2020-8-24 09:59:40 来自手机 | 只看该作者
deeprobe 发表于 2020-8-24 09:58
就是访问了一下,啥都没做,案从何来?

按道理,进去就不行
8#
 楼主| 发表于 2020-8-24 10:00:39 | 只看该作者
lokinT 发表于 2020-8-24 09:59
进去了就算入侵了,不管你做没做。
只是看事情的严重程度

地址访问一下就算入侵。  和特朗普整tiktok一样,还不讲理了?
9#
发表于 2020-8-24 10:02:20 | 只看该作者
银手镯警告
10#
 楼主| 发表于 2020-8-24 10:02:20 | 只看该作者
cyz971337 发表于 2020-8-24 09:59
按道理,进去就不行

没撬锁,没破门。咋就不行了呢?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 22:59 , Processed in 0.065384 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表