宏杰Zkeys域名主机管理系统默认密码漏洞
很多管理员为了节省时间使用ZKEYSPHP
这样就默认的形成了一个大型的漏洞
大多数用户对mysql的密码重要性不怎么看重
只需要一台服务器扫描999端口默认密码zkeys
这样能取得一大堆的mysql而且还是ROOT权限
通过mysql.exe或者一些PHPWEBshell
都能够连接到mysql服务器 不管是提权也好 写文件也好 这样一晚上下来估计可以搞10来台服务器
宏杰Zkeys域名主机管理系统默认密码漏洞
很多管理员为了节省时间使用ZKEYSPHP
这样就默认的形成了一个大型的漏洞
大多数用户对mysql的密码重要性不怎么看重
只需要一台服务器扫描999端口默认密码zkeys
这样能取得一大堆的mysql而且还是ROOT权限
通过mysql.exe或者一些PHPWEBshell
都能够连接到mysql服务器 不管是提权也好 写文件也好 这样一晚上下来估计可以搞10来台服务器