已掉线,重新登录

首页 > 绿虎论坛 > 杂类 > 超级灌水 (发帖)

标题: 『更新』为虎绿林弄的同学录

作者: @Ta

时间: 2013-08-04

点击: 1529

演示:点击进入填同学录

用别人的分销弄的,大概很不安全

如果已经填了的人不想让别人看到自己的信息,请@,我帮你删除,如果里面没填昵称,我也不知道怎样验证真假

原来的数据库已清空,所以,尽情地攻击这个同学录吧,@ 你找漏洞挺厉害的,试试能不能进入这个同学录的后台吧,帮忙提一些改进安全性的建议可以吗

[隐藏样式|查看源码]


『回复列表(5|隐藏机器人聊天)』

1. @CFUNC,注入啊注入
http://520.nzqq.ml/hu60/gongkai.php?a=1&act=read&name=27206F722069643D312D2D
xss啊xss
http://520.nzqq.ml/hu60/gongkai.php?a=1&act=read&name=e697a9e4ba9be4bc91e681af
(/@Ta/2013-08-04 17:33//)

2. 后台……不知道你怎么验证密码的,硬编码到文件?还有上传图片,不知道你改名字没,还有存放目录的权限改没有
(/@Ta/2013-08-04 17:39//)

3. 专业挖坟
(/@Ta/2016-10-13 20:43//)

4. 楼上没勾勾
(/@Ta/2016-10-13 23:46//)

5. @姬长信吔屎啦
(/@Ta/2016-10-14 12:22//)

回复需要登录

9月10日 18:14 星期三

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1