GXNAS博客

  • 博客会员
    • 注册会员
    • 重置密码
  • 博客文章分类
    • NAS
    • 虚拟化技术
    • 路由器
    • 网站
    • Linux
    • Windows
    • IPTV
    • 游戏
    • 资源下载
    • 其他
  • ”零刻迷你主机“玩机教程
    • 零刻EQ12迷你小主机评测
    • 零刻SER5 5500U打造新潮派HTPC
    • 零刻SEi10玩ESXI+群晖NAS+Ubuntu
    • 零刻EQ13化身迷你静音省电的NAS
    • 零刻EQ13部署双软路由教程
    • 零刻ME Mini搭建群晖NAS教程
  • 阿里云盘资源
    • 阿里云盘资源更新日志
    • 阿里云盘资源分享
    • 阿里云盘扩容福利码
  • 【GXNAS网盘】
  • 【GXNAS小工具】
    • 免费AI绘图
    • 五子棋小游戏
  • 请博主喝奶茶
GXNAS博客
https://wp.gxnas.com
  1. 首页
  2. 网站
  3. 博文内容

【重大安全隐患】你家大门常打开,开放怀抱等我?有使用BPB Panel的用户请立刻马上点进来看一下!

发布时间:2024年11月17日 3094次浏览 0人点赞 1条评论

       半个月之前,博主发了一篇文章《【重大安全隐患】你家大门常打开,开放怀抱等我?有使用HUI面板和Lucky面板的用户请立刻马上点进来看一下!》,然而今天又发现一个面板同样的存在重大安全隐患,来看看怎么回事吧:

1、搜索某地区,目前看到是有579条记录(为了保护隐私,博主已将搜索的关键词、搜索出来的域名地址和端口进行马赛克处理);

 

 

2、随便打开其中一个地址,能看到显示是speedtest测速网站就对了;

 

 

3、此时在地址栏的地址最末端,输入/login回车,能看到BPB Panel面板的登录界面,这个面板有个默认的密码是admin,如果运气好的话你输入这个默认密码能进入后台;

 

 

4、你以为在面板后台设置了一个复杂的登录密码就安全了?此时只需要在地址最末端把刚才的/login,换成/sub/89b3c****5eab9(具体的关键词就不全部写出来了)回车,大概率能看到一堆乱码(如果看不到此类内容的,表示该网站暂时是安全的);

 

 

5、随便打开一个Base64在线编码的网站,把刚才的乱码复制粘贴进去,解码,马上现出原形;

 

 

6、根本不需要密码登录后台,轻轻松松就把所有的节点统统暴漏出来了(这位朋友对不起了,博主无意冒犯也无恶意行为,本次操作仅作演示用),测试连接发现大多数的节点都是可以用的,速度还不错;

 

7、呃,该说啥好呢?希望面板作者尽快修复吧!

标签: BPB Panel BPB面板
最后更新:2024年11月17日

本文作者:博主

个人简介:(未填写)

打赏 点赞
< 上一篇
下一篇 >

文章评论

  • 111

    大佬,wrt istore 不能安装插件是什么情况哈。istore(失败于:2024/11/18 13:31:13) > is-opkg install 'app-meta-zerotier'Fetch feed list for x86_64
    curl :(35)OpenssL/3.o.14:error:0A0001oB:
    nes : : wrong version number

    2024年11月18日
    登录以回复
  • 您需要 登录 之后才可以评论
    站内搜索
    分类
    • IPTV / 15篇
    • Linux / 34篇
    • NAS / 252篇
    • Windows / 21篇
    • 其他 / 37篇
    • 游戏 / 3篇
    • 网站 / 126篇
    • 虚拟化技术 / 55篇
    • 资源下载 / 2篇
    • 路由器 / 46篇
    归档
    统计信息
    • 7
    • 139
    • 3,251
    • 571
    • 16,815
    • 2025年7月25日

    © 2025 GXNAS博客 版权所有,未经许可不得转载或引用本站的内容。

    COPYRIGHT ALL RIGHTS RESERVED.

    网站备案号:桂ICP备18008717号