Mr.Wu – [ 网络安全博客,分享黑客攻防技术和WordPress笔记. ]
  • 存档
    • 那些文章
    • 漏洞预警
    • 圈内新闻
    • 资源分享
    • 设计笔记
  • 吐槽
  • 笔记
  • 关于
    • 留言
    • 友链
    • 计划
    • 读者墙
    • 标签集
  • 面板
    • XSS平台
    • FOFA API
    • 存活检测
    • 子站搜索

会员面板

请经常阅读公告和更新日志来快速了解面板的发展情况.

未登录 未激活
  • 面板公告
  • 更新历史
  • XSS 平台
    • 我的模块
    • 公共模块
    • 辅助扩展
    • 短号选择
  • FOFA API
    • 存活检测
  • 子站搜索
  • 面板密语
  • 个人设置(开发中)
  • 消费清单
  • 退出登录

各个都是人才,说话还好听.[aru_93][aru_93]

发表评论 取消回复
表情 图片 链接 代码

  1. ver2020
    ver2020 Lv 1

    查看图片 https://www.mrwu.red/user/?pd=circle

    #20 2021-01-15 18:00 回复
  2. Ajmd
    Ajmd Lv 1

    密码能不能别用明文存储

    #19 2021-01-14 16:30 回复
    • Mr.Wu
      Mr.Wu 管理员

      @Ajmd你是指什么密码?账号密码不会明文显示的,都是WP加密存储
      邮箱配置的账号密码那个我暂时代码还没写完,有空再写,到时候会加密的呢

      2021-01-14 19:52 回复
      • Ajmd
        Ajmd Lv 1

        @Mr.Wu明白了,弄错了,原来是自动加载了我本地缓存的密码

        2021-01-14 20:28 回复
  3. lmh521
    lmh521 Lv 1

    我里面有很多重要数据

    #18 2021-01-10 15:26 回复
  4. lmh521
    lmh521 Lv 1

    你好表哥我的项目不小心删除了怎么办

    #17 2021-01-10 15:25 回复
  5. yumumu
    yumumu Lv 1

    表哥有个小问题想问一下 XSS 之 httponly 绕过 里面 我将登录页面拷贝下来也用python的simplehttpserver 搭建了一个页面 但是还需要做什么操作吗 我也加上<meta charset="UTF-8" http-equiv="Access-Control-Allow-Origin" content="ture"> 了 而且也显示了我的钓鱼页面 但是在平台中并没有接收到数据 请问这是啥原因呀 ps 文章中的 “在 html 页面代码中使用 window.history.back(-1); 判断提交后操作,效果更佳!”这一句是啥意思呀

    #16 2020-12-30 15:55 回复
    • Mr.Wu
      Mr.Wu 管理员

      @yumumu“在 html 页面代码中使用 window.history.back(-1); 判断提交后操作,效果更佳!” 这个意思其实就是管理员点击登陆或者提交按钮后的一个操作,比如点击登陆后,返回上一页 ,这样不会一直出现登录框的界面让管理员起疑心

      那个模块我简略了,删掉了获取账号密码的JS代码,所以平台无法接受,我本来想的是既然可以搭建页面,你们可以直接设置表单提交的数据到你们自己的网站....

      吃完饭我重新加上代码吧。[aru_3]

      2020-12-30 17:27 回复
    • Mr.Wu
      Mr.Wu 管理员

      @yumumu已更新

      2020-12-31 11:08 回复
      • yumumu
        yumumu Lv 1

        @Mr.Wu谢谢大佬 我临时解决办法就是将获取到的账号密码保存在本地 但是毕竟vps上没有提醒所以不方便 感谢感谢

        2020-12-31 15:03 回复
        • Mr.Wu
          Mr.Wu 管理员

          @yumumu是的,因为可以这样操作,所以一开始我并没有添加接受功能[aru_3]

          2020-12-31 17:22 回复
          • yumumu
            yumumu Lv 1

            @Mr.Wu大佬还有一个问题 他的form 里面没有“name” 我是否可以自己加上一个 我对html不是太了解 查看图片

            2021-01-04 14:56 回复
          • yumumu
            yumumu Lv 1

            @Mr.Wu刚才我又尝试了一下 但是还是平台还是不能获取到账号密码

            2021-01-04 15:28 回复
            • Mr.Wu
              Mr.Wu 管理员

              @yumumuform 标签里面加上name属性,然后项目配置中填写那个属性,
              action 添加地址,项目的地址
              我昨天还在用呢,是可以收到账号密码的,账号密码的input标签中 name 必须是 username,password 这2个值,不然收不到

              2021-01-04 17:10 回复
              • yumumu
                yumumu Lv 1

                @Mr.WuOK 项目地址是在生成的url里面可以查看的到呢个吧 我刚才尝试了 已经可以了 是因为我项目地址没找到 在访问生成url中看到了项目地址

                2021-01-04 17:11 回复
  6. Ajmd
    Ajmd Lv 1

    老用户激活信息不对

    #15 2020-12-18 18:53 回复
    • Mr.Wu
      Mr.Wu 管理员

      @Ajmd你这个账号不是激活了吗?激活了就没必要在尝试老用户激活了,老用户激活后用户组还是免费用户呢 [aru_8]

      2020-12-18 23:08 回复
  7. htht
    htht Lv 1

    niubi 破音

    #14 2020-12-09 22:04 回复
  8. 178749804
    178749804 Lv 1

    微信 SCKEY 修改提示格式错误,购买了短号也不能用还是4位。。

    #13 2020-11-14 19:57 回复
    • Mr.Wu
      Mr.Wu 管理员

      @178749804你点个人设置,可以看到已购的短号,应该是购买成功了的,我数据裤显示你是有短号的,
      短号使用方式:添加项目,在项目配置总,第一个就是选择短号的,在那里使用,你看看。
      然后你说的修改提示格式错误,那应该是你下面的提醒方式没勾选对,如果你要使用微信提醒,就勾选微信的,如果要使用邮箱,就勾选邮箱的,不适用哪一个,就别勾选,都使用就都勾选。我自己测试多次,没有出现格式错误的问题。你在试试?

      2020-11-14 21:11 回复
      • 178749804
        178749804 Lv 1

        @Mr.Wu提醒方式 那里没有可勾选的选项

        2020-11-15 00:19 回复
    • Mr.Wu
      Mr.Wu 管理员

      @178749804一个短号,只能绑定一个项目,项目创建默认是四位,在你有短号的情况下,需要你自行给某个项目配置短号,而不是购买了短号,你就全部项目或者直接默认是短号了。

      2020-11-14 21:12 回复
  9. 178749804
    178749804 Lv 1

    群是多少啊

    #12 2020-11-14 19:29 回复
    • Mr.Wu
      Mr.Wu 管理员

      @178749804群在 关于-留言面板处[aru_3]

      2020-11-14 21:27 回复
← 1 2