http://www.grasp.com.cn/talent/talentdetail.aspx?c=bb7f3776-61e0-4733-9645-28927d7eebf8
注射得到md5加密的密码,俺碉堡了。。。不用破解都能认出来那密码是啥。。。
后台地址也很好找:
http://www.grasp.com.cn/talent/admin/


修复方案:
过滤
Velocity Parse()函数引发的本地包含漏洞及利用方法
查找Centos Linux服务器上入侵者的WebShell后门
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论