感谢brambles发现本站的html/script注入漏洞,我刚刚修复了

tinyfool 发布于 2015年10月29日
brambles 等1人欣赏。

谢谢 @brambles

之前的注入贴,我删掉了,之前密码可能泄露的几位兄弟,自己改下密码吧

共14条回复
tinyfool 回复于 2015年10月29日

为了感谢 @brambles ,站方决定奖励100个声望,不过别急,等我把奖励系统做出来再奖励

tinyfool 回复于 2015年10月29日

他又找到了一个问题,我继续改,哈哈

brambles 回复于 2015年10月29日

/w\ 我看看还能不能找到其他问题~

brambles 回复于 2015年10月29日

嘛,其实不改密码应该也没什么问题……

我那边是没有保存的,只是输出一下表示我获取到了而已。没干过坏事……

尼克徐 回复于 2015年10月29日

4楼 @brambles 赞!

Achmed 回复于 2015年10月30日

我本来早报了乌云,结果乌云不管。。。

twok 回复于 2015年10月30日

6楼 @Achmed 这。。。站内发帖不就行了?绕圈子不是嘛

Achmed 回复于 2015年10月30日

7楼 @twok 虚荣心什么的啊。

tinyfool 回复于 2015年10月30日

6楼 @Achmed 乌云不会管着么小的站吧,等我们大了再说吧

msg2040 回复于 2015年11月04日

求大神@brambles 和@Achmed 讲解一下技术流程哇

brambles 回复于 2015年11月04日

10楼 @msg2040

等我开新贴讲解吧。

Achmed 回复于 2015年11月05日

10楼 @msg2040 brambles才是大神。我不懂javascript.

idragonet 回复于 2015年11月05日

站长头像旁边的MM是?

tinyfool 回复于 2015年11月06日

13楼 @idragonet 我女朋友

本帖有14个回复,因为您没有注册或者登录本站,所以,只能看到本帖的10条回复。如果想看到全部回复,请注册或者登录本站。

登录 或者 注册
[顶 楼]
|
|
[底 楼]
|
|
[首 页]