让thinkphp网站页面网站可能会爆出数据库的账户密码信息,虽然遇到的概率很少但是也遇到过不少页面会泄露的。账户密码是明文的,如果端口开放了可以尝试链接。原文始发于微信公众号(黑熊安全):think...
实战 | 一次报错页面搞定zfb钓鱼网站
起因事情是这样的,站长正在无聊的hw看waf中,然后收到一份评论邮件,如下图:当时看到的时候也没在意,然后这个人就加了我的群,在群里说明了一下,说这个骗了挺多人了,然后就发出了目标的网址,我就抱着无聊...