全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 10532|回复: 53

京东薅羊毛的注意了,JD面板爆重大漏洞

  [复制链接]
发表于 2021-6-30 17:14:23 | 显示全部楼层 |阅读模式
京东面板默认开了终端,而目前爆的重大漏洞,无需登陆,即可进终端。只需访问: http://ip:prot/shell  ,即可

进入后,能拿到config里的cookie

网上流传黑客有10万条京东cookie

京东cookie泄漏危害:

轻者:拿cookie助力。
重者:用你的账户下单,花你的红包,小额支付(300以内,下单后可删除订单和收货地址)。
再不济拿收货地址和订单记录打包成压缩包一条0.3-3元不等拿去卖也是可以的。
其他危害:自己想
发表于 2021-6-30 17:15:37 | 显示全部楼层
问题不大,在内网没映射

点评

同在内网  发表于 2021-6-30 17:26
发表于 2021-6-30 18:30:43 | 显示全部楼层
英语老师死的早啊,跟我学,端口 port
另外帮楼主补充下,应该是这个项目https://github.com/lan-tianxiang/JS_TOOL
刚才试了下,在知道IP和端口的情况下,的确可以无障碍进后台
发表于 2021-6-30 17:23:42 | 显示全部楼层
本帖最后由 未完的歌 于 2021-6-30 17:24 编辑

试了下 打不开
发表于 2021-7-1 00:25:03 | 显示全部楼层
怎么整???现在弄不了啊
发表于 2021-6-30 17:15:37 | 显示全部楼层
没事 几十个号正在薅京东豆 低价充话费搞起
发表于 2021-6-30 17:15:48 | 显示全部楼层
只需访问: http://ip:prot/shell    是什么意思?? 知道客户端IP就行?
发表于 2021-6-30 17:15:49 | 显示全部楼层
刘强东估计要受罚了
发表于 2021-6-30 17:17:20 | 显示全部楼层
反正我没用
发表于 2021-6-30 17:17:53 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-6-30 17:19:15 | 显示全部楼层
问题不大 内网没映射
发表于 2021-6-30 17:19:37 | 显示全部楼层
什么面板,我试了一下那个JDC的不行啊
发表于 2021-6-30 17:19:42 | 显示全部楼层
听起来有点可怕了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-11 12:46 , Processed in 0.067424 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表