isbzx 在 求教关于nezha探针变肉鸡的安全问题 中发帖
原谅我村通网————
今天收到很多VPS供应商发邮件
nezha探针/哪吒监控的漏洞导致被黑,小鸡变肉鸡,导致发包滥用。
虽然我自己没有用nezha探针,但还是对这次这场大范围的高危安全漏洞事件很好奇
搜了些帖子了解了一下,原理好像是go写的web路径导致被穿透到服务器的路径,从而获得了nezha 的config token。
然后我没懂,为什么拿到一个探针主控的token就能控制那么多小鸡?
有没有佬友给小菜解释一下