首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏玄魂工作室

    CVE-2020-8547 phpList 3.5.0 - Authentication Bypass 漏洞复现

    0X1 漏洞概述 phpList是用于管理邮件列表的开源软件。它设计用于向订户列表传播信息,例如新闻通讯,新闻,广告。它用PHP编写,并使用MySQL数据库存储信息。 phpList是免费的开源软件 2月4日,有安全研究人员发布phplist3.5.0允许对管理员登录绕过进行类型转换,因为对于密码散列使用了==而不是===,这会错误地处理以0e开头、后跟唯一数字字符的散列 0X2 环境搭建 环境源码可以从sourceforge下载 https://sourceforge.net/projects/phplist/files/phplist-development/3.5.0 -RC1/ 下载完成之后,解压找到phplist-3.5.0-RC1\phplist-3.5.0\public_html的lists文件夹,如下图所示: ? authentication has changed, please update your admin module'), 'https://resources.phplist.com

    1.3K20发布于 2020-02-17
  • 来自专栏老蒋专栏

    7个比较老牌且流行的PHP WEB邮件客户端程序工具「你有用过」

    文章目录 隐藏 第一、Roundcube 第二、phpList 第三、WebMail Lite 第四、SquirrelMail 第五、RainLoop Webmail 第二、phpList phpList是一个开源新闻通讯管理器。 phplist可免费下载,安装和使用,并且易于与任何网站集成。 phplist每月被下载超过10 000次。

    4.4K10编辑于 2021-12-27
  • 来自专栏孤鸿

    开源工具软件

    一个自动的基于web的IPV4/IPV6地址管理工具 RANCID -监控网络设备配置和维护历史变更 rConfig -另一个网络配置管理工具 时事通讯 DadaMail -Perl编写的邮件列表管理器 phpList

    3.6K31编辑于 2022-10-04
  • 来自专栏琯琯博客

    awesome-sysadmin-cn资源

    官网 phpList:PHP编写的时事通讯管理器。官网 NOSQL NOSQL数据库 列族 Apache HBase:Hadoop数据库,一个分布式的大数据存储。

    2.9K120发布于 2018-05-09
领券