# 原文引用
https://get-shell.com/6396.html
# 引言
站长最近在把哪吒监控探针从V0升级到V1,全新的版本确实有许多惊喜的变动,例如:全新的面板主题、Agent的启动配置、登录方式变动等。配置了一天后,站长发现发现新版哪吒监控探针是存在一定安全性风险的,而且一旦被利用几乎全部沦陷。
站长即兴把哪吒监控探针做成了靶机(图1-1),朋友可以前往 极核靶场 -> 漏洞靶场练习 -> 哪吒监控 体验一下,看看是否很容易就可以拿到主机权限?
![图片[1] - 【思考笔记】对哪吒监控探针的安全性思考与利用 - 极核GetShell](https://i-blog.csdnimg.cn/img_convert/83d9160ef9c1b7e36996d25578592b7b.png)
图1-1
# 变动与风险
关于登录
哪吒监控V0版本
哪吒监控探针安全性思考与利用

最低0.47元/天 解锁文章
11万+

被折叠的 条评论
为什么被折叠?



