宝塔windows面板跨站安全问题
2026/03/14 16:02:08
在bt社区提出问题讨论显示一直审核状态,大家看看自己的宝塔windows面板,网站应用程序池标识账号是不是一样
我发现宝塔windows面板建立的应用程序池标识都是一个内置账号,如果一个网站被拿下,所有的都可以被跨站。
没办法,自己用appcmd自己写的开虚拟机命令
我发现宝塔windows面板建立的应用程序池标识都是一个内置账号,如果一个网站被拿下,所有的都可以被跨站。
没办法,自己用appcmd自己写的开虚拟机命令