摘要: 1 概述 Nacos是一个易于使用的平台,旨在用于动态服务发现,配置和服务管理。它可以帮助您轻松构建云本机应用程序和微服务平台。 一共复现2个漏洞:Nacos默认口令和权限认证绕过/未授权访问。 思路:通过默认口令或权限认证绕过登录系统,从配置中找到AccessKeyID和AccessKeSecre 阅读全文
posted @ 2022-07-16 20:41 NoId1 阅读(2949) 评论(0) 推荐(0) 编辑