还没明白这次的漏洞吗? 和你用什么透传没关,是飞牛系统的漏洞,而这个漏洞的利用,就是外网能访问后台。 所以你自建或者用 fnconnect 或 frp 都只是达成外网访问后台的方式, 只要能访问后台,就能利用路径穿越漏洞。
而飞牛官方的说法大概意思就是你为什么不用证书双向加密形式,而只依…
登录后可发帖和回复
还没明白这次的漏洞吗? 和你用什么透传没关,是飞牛系统的漏洞,而这个漏洞的利用,就是外网能访问后台。 所以你自建或者用 fnconnect 或 frp 都只是达成外网访问后台的方式, 只要能访问后台,就能利用路径穿越漏洞。
而飞牛官方的说法大概意思就是你为什么不用证书双向加密形式,而只依…