Skip to content

安全漏洞 #117

@sky22333

Description

@sky22333

1:通过下载本项目的favicon.ico图标,上传到fofa网络扫描工具,可批量扫描到部署本项目的面板,进入面板后如果被有心人士爆破后,后果将不堪设想。

2:建议删除项目中的图标减少特征,同时将面板额外做一个登录页面,登录后才能看到核心功能,不要直接暴露这个面板是干什么的,同时加上人机验证,毕竟数据是无价的


8120e058debdc126a632f40eee20a085

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions