账号密码泄露漏洞&目录遍历漏洞复现

Kyand 网络监控设备存在账号密码泄露漏洞可以直接访问hosts界面获取账户名密码
用fofa搜索相关站点 语法:title="platform - Login"
image.png

访问其中的站点
image.png

然后访问hosts界面,就可以获取账户名和密码
image.png

登录后台
image.png
 
 
 

 
 
 
 
posted @ 2023-07-12 10:21  Ctsz1丶  阅读(334)  评论(0)    收藏  举报