社区
客服专区
帖子详情
好像是有个漏洞耶!!
JK_10000
2002-03-01 04:39:43
修改个人注册信息时竟然没有原密码验证这一步
真是奇了怪了
不会是CSDN改版者没有意识到这一步的重要性吧!!!
...全文
77
13
打赏
收藏
好像是有个漏洞耶!!
修改个人注册信息时竟然没有原密码验证这一步 真是奇了怪了 不会是CSDN改版者没有意识到这一步的重要性吧!!!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
13 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
zhy97031
2002-03-04
打赏
举报
回复
我只负责管理,我会反馈给开发人员。
JK_10000
2002-03-02
打赏
举报
回复
zhy97031(没头脑):已留言回复你了,若有错误,见笑见笑
JK_10000
2002-03-02
打赏
举报
回复
zhy97031(没头脑):我并不知道我同学的密码,就算最后我把他的密码改了过后,我也不知道他原来的密码和密码提示问题是什么。当然,我的确没有用他的用户登录过。
如果可以不顾忌会乱杀无辜的话,CSDN用户的密码,改它个几十上百个应该没有问题吧。
JK_10000
2002-03-02
打赏
举报
回复
hcat1999(阿猫):咋看起来是这样的,但是事实上却不是这样的!!!
zhy97031
2002-03-02
打赏
举报
回复
我不太明白,请发到zhy@csdn.net,如果帮助我们解决bug,会有奖励,谢谢。
zhy97031
2002-03-02
打赏
举报
回复
我不太明白,请发到zhy@csdn.net,如果帮助我们解决bug,会有奖励,谢谢。
JK_10000
2002-03-02
打赏
举报
回复
难道没有人支持我的观点????????
zhy97031
2002-03-01
打赏
举报
回复
改你同学的chinaren信箱是因为你知道他的密码提示,或者说密码提示太弱,一猜就猜出来了,我也改过我同学的,不过是闹着玩的。
hcat1999
2002-03-01
打赏
举报
回复
如果你不登陆你是不能修改个人信息的,所以,你用你的帐号无法修改其他人的信息
JK_10000
2002-03-01
打赏
举报
回复
263用户也有这个问题,263是不是与CSDN是一家公司的
JK_10000
2002-03-01
打赏
举报
回复
263用户也有这个题。CSDN是不是与263同一个公司啊????
JK_10000
2002-03-01
打赏
举报
回复
zhy97031(没头脑):事情不是这么简单,我就曾经利用这一点改了我同学的chinaren.com信箱,以夺取他的班长的职位。-----我可不是借他去抽烟的时候到他机子上改的。
zhy97031
2002-03-01
打赏
举报
回复
登录了才能修改个人注册信息,能登录当然知道原始密码。
复现一个老
漏洞
Discuz!7.2 faq.php 注入
漏洞
分析原理
源码~ http://pan.baidu.com/s/1gfkvJrX poc /faq.php?action=grouppermission&gids[99]=%27&gids[100][0]=)%20and%20(select%201%20from%20(select%20count(*),concat(version(),floor(rand(0)*2))x%20fr...
一文搞懂CVE、CNNVD、NVD、CNVD这些
漏洞
编号!
CVE、CNNVD、NVD、CNVD这些
漏洞
编号体系在网络安全领域都扮演着重要的角色。CVE是国际通用的标准,CNNVD和CNVD是我国为了保障国内信息安全建立的,而NVD则是美国在
漏洞
管理方面的平台。它们相互补充,共同为全球和我国的信息安全保障提供有力支持。以后再看到这些编号,你就不会再觉得一头雾水啦!推荐更多阅读内容当网络安全
漏洞
遇上风险管理:企业如何见招拆招?网络安全
漏洞
现状与风险管理分析揭秘网络安全:高级持续攻击的克星——流量检测与响应流程开发者的新危机:规则文件后门攻击。
小白如何找
漏洞
怎么挖
漏洞
!零基础入门到精通,收藏这一篇就够了!
总有人说挖不到
漏洞
,要学到什么程度才能挖到
漏洞
,今天咱就将这些问题统统抛开,来一场详细教学!
几个cve
漏洞
库查询网站-什么是CVE?常见
漏洞
和暴露列表概述
CVE就
好像
是一个字典表,为广泛认同的信息安全
漏洞
或者已经暴露出来的弱点给出一个公共的名称。使用一个共同的名字,可以帮助用户在各自独立的各种
漏洞
数据库中和
漏洞
评估工具中共享数据,虽然这些工具很难整合在一起。如果在一个
漏洞
报告中指明的一个
漏洞
,如果有CVE名称,你就可以快速地在任何其它CVE兼容的数据库中找到相应修补的信息,解决安全问题。原文链接:https://blog.csdn.net/zhongxj183/article/details/119456735。tenable
漏洞
库(nessus)
小白是如何挖
漏洞
的(技巧篇)入门教程(非常详细)从零基础入门到精通,看完这一篇就够了_
漏洞
挖掘
这时候就是要靠我们万能的 fofa 了,首先我们要知道有哪些 cms 有
漏洞
这里大家可以去找网上的
漏洞
库,里面一般都会有
漏洞
合集和这里我稍后会给大家推荐一两个看到没有,就是这么多cms,一杀一个准,上分必备
漏洞
当然很多
漏洞
都不能一步到位的,当然也有很多是可以给我们刷分的不过是否重复提交,这我就不太清楚了,可以给你们看看我的战果!当然,没审核,能重复几个我就不知道了,一切随缘—-这里随便找一个cms,给你们看看就这cms,信息泄露,你看,多香!,而且这个
漏洞
是直接把poc打上去就行了!
客服专区
603
社区成员
48,759
社区内容
发帖
与我相关
我的任务
客服专区
客服专区
复制链接
扫一扫
分享
社区描述
客服专区
其他
技术论坛(原bbs)
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章