全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3300|回复: 10
打印 上一主题 下一主题

咸蛋中转面板被爆重大安全漏洞,用户及服务器信息已泄露

[复制链接]
跳转到指定楼层
1#
发表于 2023-6-13 09:31:31 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 laoniu0711 于 2023-6-13 09:36 编辑

用户信息泄露包括订单明文密码,以及登录邮箱和密码密文,服务器信息泄露包括所有中转规则,部分弱秘密管理员md5已爆破,易支付等支付api接口密钥暴露可直接提现。
弱秘密定义详见

请用户及面板主修改密码确保密码不常用且至少11为数字密码混合
2#
 楼主| 发表于 2023-6-13 09:37:29 | 显示全部楼层
920c 发表于 2023-6-13 09:35
做这些的估计本身他们都没有网站安全意识


部分api未鉴权,估计是图省事了,密码md5也没加盐,可以跑表
3#
 楼主| 发表于 2023-6-13 10:26:56 | 显示全部楼层
wachyi 发表于 2023-6-13 10:21
这个不是收费的吗,直接找mjj退款,不退举报他

转发面板就两家,你很难保证另一家也没洞 泄露归泄露,钱还是得赚
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-17 12:00 , Processed in 0.070124 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表