白博客

随便写写 自己的项目之类的记录

Category : 默认分类

默认分类

【安全记录】2026新年首测:aapanel 面板越权与逻辑漏洞分析

本文章数据均已脱敏并上报官方!!!2026年第一天凌晨,闲着没事研究了一下 aapanel,简单分析了一波。先是找到了后台入口,因为前端是 Vue 写的,顺手就尝试了一下越权进入,哈哈。简单分析下来发现,前台用户端和管理端的账户 token 登录接口居然是通用的。经销商列表...