当前位置: 首页 > 手机资讯 > 图赏 > 迅雷用户运营中心内部管理平台泄漏

迅雷用户运营中心内部管理平台泄漏 一机网-原石狮手机网 / 2011-12-25

简要描述:

内部管理平台泄漏

详细说明:

 


 



IP为221.238.25.54
端口是8000
访问后可以看到这个管理界面,但由于域名在外网无法解析.
所以要在本地做一条hosts
221.238.25.54 iyun.xunlei.com
之后访问iyun.xunlei.com
使用任意迅雷帐号登陆即可...
进入管理平台后.所有操作无法进行.
因为有个数据提交接口iyund.xunlei.com的域名也没解析出来
但我没找到真实地址.
 

漏洞证明:

 


 

 

修复方案:

不用放到公网吧?

版权声明:转载请注明来源 only_guest@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2011-11-25

厂商回复:

非常感谢only_guest!我们尽快处理!

(共0条评论)用户评论

匿名
评价等级:
验证码: captcha
Ps:登录后发表您的意见,审核成功后将获得石狮手机网赠送的0.1元购物基金!

精彩评论

  • 暂时还没有任何用户评论

石狮手机网承诺

  • 原装正品
    质量保证、优质信誉、随箱送达
  • 全场包邮
    全新货源、官方认证、免费送货
  • 15天包换
    任何质量问题可享受免费退换货

关注石狮手机网

全国咨询订购电话

4006-862-862

AM 10:00 - PM 22:00(周一至周日)
© 2005-2025 一机网-原石狮手机网 版权所有,并保留所有权利。 闽ICP备18026559号-1 站长统计
     
友情链接:
在线咨询 x
有什么可以帮到你