Mx (@Mxucc)New-API 出现新的易支付漏洞,各位站长注意检查自己的用户!!! 中发帖

[image] 
今天在刷新站点日志的时候看到一条充值,我还在想目前做的订阅制怎么会有充值的用户,一看吓一跳,全是内网的请求,调用者居然是我自己。 
[8544d3f558d458e6e04faf0fb954b8e9] 
然后查看他全部记录,就在 19 号注册的,开通了新人订阅,也是使用一种无法被记录的方式来登录,好在网站有记录下攻击者的 IP 地址,但是我不知道能不能发出来,麻烦各位有公开使用的站长,非公益性的迅速私信我,我给大家攻击者的 ip 和邮箱。快点检查一下,避免损失。
 
 
Back to Top