



















原谅我村通网———— 今天收到很多VPS供应商发邮件 nezha探针/哪吒监控的漏洞导致被黑,小鸡变肉鸡,导致发包滥用。 虽然我自己没有用nezha探针,但还是对这次这场大范围的高危安全漏洞事件很好奇 搜了些帖子了解了一下,原理好像是go写的web路径导致被穿透到服务器的路径,从而获得了nezha 的config token。 然后我没懂,为什么拿到一个探针主控的token就能控制那么多小鸡? 有没有佬友给小菜解释一下
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。