int64溢出导致的购买bug这个修的还蛮快的,可能这天工作日吧 回去的路上告诉我就修好了懒得写报告了,就是一个int64溢出的问题我朋友参加过宝塔和腾讯云的展会 他帮忙联系到人员反馈的,一人领了个宝塔永久专业版和一个周边玩偶当跨年礼物了
Category : 默认分类
【安全记录】2026新年首测:aapanel 面板越权与逻辑漏洞分析
本文章数据均已脱敏并上报官方!!!2026年第一天凌晨,研究了一下aapanel分析了一波找到了后台入口并尝试跨权进入了一波因为前端vue哈哈随便分析了一下 前台用户端和管理端账户token登录接口都通用经销商列表后端没做用户权限判定,可以查看经销商、apikey、授权兑换...
Hello World
今年是2026,和我的极核在二环跨年,正好准备开启一个我的正式博客,到家install 记录正式科技技术分享生活
欢迎使用 Typecho
如果您看到这篇文章,表示您的 blog 已经安装成功.