- A+
所属分类:Seay信息安全博客
显示不全请点击全屏阅读
wdcp (WDlinux Control Panel) 是一套用PHP开发的Linux服务器管理系统,类似国外流行的cpanel,旨在易于使用和管理Linux服务器,可以在线通过网页管理服务器和虚拟主机.简单,方便,易操作.只有Linux版本,没有windows版本,让你方便地使用和管理Linux服务器,让不懂Linux的人也可以用Linux做服务器了.支持CentOS/RedHat/ubuntu/wdlinux_base/wdos 版本。
wdcp服务器/虚拟主机管理系统存在 X-Forwarded-For 盲注漏洞,利用方式如下
代码加密,无法阅读。
修复方案:
官方已经升级,请及时补丁
Tags:
渗透测试,
如果您喜欢我的博客,欢迎点击图片定订阅到邮箱 也可以点击链接【订阅到鲜果】
如果我的想法或工具帮助到了你,也可微信扫下方二维码打赏本人一杯咖啡