[NS : youyouyouyou] 找到了哪吒面板漏洞!!!

紧接上贴,上贴说看见有人想查我哪吒面板管理员的密码,这不是重点!!!这只是有人想通过登录接口来爆破我的密码而已!整整要命的是这个, https://你的域名/dashboard../data/config.yaml访问这个路径可以直接获取到你的管理员加密token和服务器token!!!如下图所示,信息太敏感了,我只
 
 
Back to Top