账号密码泄露漏洞&目录遍历漏洞复现

Kyand 网络监控设备存在账号密码泄露漏洞可以直接访问hosts界面获取账户名密码
用fofa搜索相关站点 语法:title="platform - Login"
image.png

访问其中的站点
image.png

然后访问hosts界面,就可以获取账户名和密码
image.png

登录后台
image.png
 
 
 

 
 
 
 
posted @   Ctsz1丶  阅读(245)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 一文读懂知识蒸馏
· 终于写完轮子一部分:tcp代理 了,记录一下

阅读目录(Content)

此页目录为空

点击右上角即可分享
微信分享提示