社区
客服专区
帖子详情
好像是有个漏洞耶!!
JK_10000
2002-03-01 04:39:43
修改个人注册信息时竟然没有原密码验证这一步
真是奇了怪了
不会是CSDN改版者没有意识到这一步的重要性吧!!!
...全文
82
13
打赏
收藏
好像是有个漏洞耶!!
修改个人注册信息时竟然没有原密码验证这一步 真是奇了怪了 不会是CSDN改版者没有意识到这一步的重要性吧!!!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
13 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
zhy97031
2002-03-04
打赏
举报
回复
我只负责管理,我会反馈给开发人员。
JK_10000
2002-03-02
打赏
举报
回复
zhy97031(没头脑):已留言回复你了,若有错误,见笑见笑
JK_10000
2002-03-02
打赏
举报
回复
zhy97031(没头脑):我并不知道我同学的密码,就算最后我把他的密码改了过后,我也不知道他原来的密码和密码提示问题是什么。当然,我的确没有用他的用户登录过。
如果可以不顾忌会乱杀无辜的话,CSDN用户的密码,改它个几十上百个应该没有问题吧。
JK_10000
2002-03-02
打赏
举报
回复
hcat1999(阿猫):咋看起来是这样的,但是事实上却不是这样的!!!
zhy97031
2002-03-02
打赏
举报
回复
我不太明白,请发到zhy@csdn.net,如果帮助我们解决bug,会有奖励,谢谢。
zhy97031
2002-03-02
打赏
举报
回复
我不太明白,请发到zhy@csdn.net,如果帮助我们解决bug,会有奖励,谢谢。
JK_10000
2002-03-02
打赏
举报
回复
难道没有人支持我的观点????????
zhy97031
2002-03-01
打赏
举报
回复
改你同学的chinaren信箱是因为你知道他的密码提示,或者说密码提示太弱,一猜就猜出来了,我也改过我同学的,不过是闹着玩的。
hcat1999
2002-03-01
打赏
举报
回复
如果你不登陆你是不能修改个人信息的,所以,你用你的帐号无法修改其他人的信息
JK_10000
2002-03-01
打赏
举报
回复
263用户也有这个问题,263是不是与CSDN是一家公司的
JK_10000
2002-03-01
打赏
举报
回复
263用户也有这个题。CSDN是不是与263同一个公司啊????
JK_10000
2002-03-01
打赏
举报
回复
zhy97031(没头脑):事情不是这么简单,我就曾经利用这一点改了我同学的chinaren.com信箱,以夺取他的班长的职位。-----我可不是借他去抽烟的时候到他机子上改的。
zhy97031
2002-03-01
打赏
举报
回复
登录了才能修改个人注册信息,能登录当然知道原始密码。
复现一个老
漏洞
Discuz!7.2 faq.php 注入
漏洞
分析原理
源码~ http://pan.baidu.com/s/1gfkvJrX poc /faq.php?action=grouppermission&gids[99]=%27&gids[100][0]=)%20and%20(select%201%20from%20(select%20count(*),concat(version(),floor(rand(0)*2))x%20fr...
一文搞懂CVE、CNNVD、NVD、CNVD这些
漏洞
编号!
CVE、CNNVD、NVD、CNVD这些
漏洞
编号体系在网络安全领域都扮演着重要的角色。CVE是国际通用的标准,CNNVD和CNVD是我国为了保障国内信息安全建立的,而NVD则是美国在
漏洞
管理方面的平台。它们相互补充,共同为全球和我国的信息安全保障提供有力支持。以后再看到这些编号,你就不会再觉得一头雾水啦!推荐更多阅读内容当网络安全
漏洞
遇上风险管理:企业如何见招拆招?网络安全
漏洞
现状与风险管理分析揭秘网络安全:高级持续攻击的克星——流量检测与响应流程开发者的新危机:规则文件后门攻击。
小白如何找
漏洞
怎么挖
漏洞
!零基础入门到精通,收藏这一篇就够了!
总有人说挖不到
漏洞
,要学到什么程度才能挖到
漏洞
,今天咱就将这些问题统统抛开,来一场详细教学!
几个cve
漏洞
库查询网站-什么是CVE?常见
漏洞
和暴露列表概述
CVE就
好像
是一个字典表,为广泛认同的信息安全
漏洞
或者已经暴露出来的弱点给出一个公共的名称。使用一个共同的名字,可以帮助用户在各自独立的各种
漏洞
数据库中和
漏洞
评估工具中共享数据,虽然这些工具很难整合在一起。如果在一个
漏洞
报告中指明的一个
漏洞
,如果有CVE名称,你就可以快速地在任何其它CVE兼容的数据库中找到相应修补的信息,解决安全问题。原文链接:https://blog.csdn.net/zhongxj183/article/details/119456735。tenable
漏洞
库(nessus)
浅谈常见edu
漏洞
,逻辑
漏洞
,越权,接管到getshell,新手如何快速找准
漏洞
!网络安全从入门到精通实战手册!
某高校渗透测试发现多个经典
漏洞
:1.教务系统短信轰炸
漏洞
,通过拆分验证与发送数据包实现无限发送;2.实训平台存在验证码共享、任意用户注册/登录/密码修改及验证码爆破
漏洞
;3.教务系统越权
漏洞
,可查看数万条师生敏感信息;4.手机号换绑功能可绕过验证码验证;5.某平台druid未授权访问导致session泄露,可接管任意用户。这些
漏洞
均属常见基础性问题,建议加强输入验证、权限控制及接口安全性检查。
客服专区
604
社区成员
48,760
社区内容
发帖
与我相关
我的任务
客服专区
客服专区
复制链接
扫一扫
分享
社区描述
客服专区
其他
技术论坛(原bbs)
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章