社区
安全技术/病毒
帖子详情
请教各位高手一个问题(必有重谢)
lfrj
2003-12-21 07:41:05
我常去论坛,经常看到有贴子说,一个普通会员就可以把别人发的贴子删掉,但其根本不具备这样的权限,不知道怎么办到的,我是一名计算机专业的学生,也请教过老师,老师说是只要把他贴子的URL略加改动就可以实现,不用任何编程环境,我很不明白,不知道哪位高手可以给我详细的解释一下,或者给我发邮件说明也可liufeng780718@163.com 本人并不是想学会以后去干坏事,只是对这个比较感兴趣,小弟在这里先谢过大家了 :)
...全文
21
12
打赏
收藏
请教各位高手一个问题(必有重谢)
我常去论坛,经常看到有贴子说,一个普通会员就可以把别人发的贴子删掉,但其根本不具备这样的权限,不知道怎么办到的,我是一名计算机专业的学生,也请教过老师,老师说是只要把他贴子的URL略加改动就可以实现,不用任何编程环境,我很不明白,不知道哪位高手可以给我详细的解释一下,或者给我发邮件说明也可liufeng780718@163.com 本人并不是想学会以后去干坏事,只是对这个比较感兴趣,小弟在这里先谢过大家了 :)
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
12 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
linttt
2003-12-23
打赏
举报
回复
除非是论坛程序设计有bug,没有对用户输入信息做很好的验证
导致用户构造特殊的查询请求,绕过服务器的限制,删除了数据库里的数据
所谓的修改URL
实际上就是通过URL提交查询参数
如asp的get方法就可以通过浏览器的url中输入查询的参数
非洲第五白
2003-12-23
打赏
举报
回复
除非有管理员的帐号或权限
cnworm
2003-12-23
打赏
举报
回复
呵呵, 提成权限, 先把自己变成管理员,
可以用 FLASH 跨站攻击拿到管理员的 或 斑竹 的 COOKIE 然后理由COOKIES欺骗
yumengch
2003-12-23
打赏
举报
回复
哈哈
回炉重造,学习编程中。。。
2003-12-22
打赏
举报
回复
没试过,也从来没想过,你到黑客网站问问试试,如果有答案了记得通知一声啊:)
rockypan
2003-12-22
打赏
举报
回复
1.一个普通会员就可以把别人发的贴子删掉,但其根本不具备这样的权限
2.老师说是只要把他贴子的URL略加改动就可以实现
---------------------------------------------------------------
---------------------------------------------------------------
1.你自已也知道,其不具备这样的权限,所以除非他得到别人的帐号/密码,否
则就是网站的BUG了;
2.稍想就可知道,在你本地改URL有个鸟用!除非你侵入了别人的系统,修改别
人的URL或干脆删掉。
-------------------------------------------------------------------
综上,你不如问别人:怎样侵入网站/怎样盗取网管帐号/密码
lfrj
2003-12-22
打赏
举报
回复
好注意,谢谢提醒:)
leijinbo
2003-12-22
打赏
举报
回复
如果机会好,用网络信息抓取包的方法可以得手
也就是你监制网络,因为超文本都是由URL/HEAD/CACHE三个段来控制的,只要有CACHE内容你就可以办到一些事情
有更好的回复告诉我
dragonreagon
2003-12-22
打赏
举报
回复
对,还是rockypan说得好啊!问题应该问成那样
Phoenix519
2003-12-22
打赏
举报
回复
呵呵...同感!
lfrj
2003-12-21
打赏
举报
回复
怎么没有人会吗??????
sungod8
2003-12-21
打赏
举报
回复
关注
ENVI汉化包安装步骤
ENVI汉化包安装步骤:声明:本中文版 ENVI 系 Esri中国遥感事业部出品。大家在使用过程中发现有任何
问题
或翻译不当的地方,实属正常。请将
问题
发邮件至 duhj@esrichina.com.cn,
必有
重谢
。谢谢。 由于ENVI自身原因,汉化并不彻底,在一些经典版工具界面将保持英文状态。 注:本工具支持 ENVI 5.3.1/5.4.1/5.5/5.5.1 及更高版本 注:如果使用中文版 ENVI,建议在 ENVI App Store 中将所有扩展工具升级到最新版,个别工具对中文进行了适配。
用virtualbox创建linux出现不能为虚拟机创建新任务,新手小白求大佬指教
在百度查阅了很多篇文章总是出现错误,有的让下软件,有的让查日志,有的让调网络,各种各样五花八门,却没有一点点用,非常花里胡哨,帮助我在2020年整好这个
问题
必有
重谢
,我女友非得让我整这个,之后给他朋友装逼,大佬们帮帮我吧,否则3月14号晚上我就要跪搓衣板了。
使用JQuery实现的动态编辑表格
本人前端小白,因为项目需求,需要动态编辑表格,但是layui的编辑表格只适合 【有数据】修改功能用,并不适合【无数据】新增的功能使用,所以本人研究了几日,才写出了这么
一个
无数据绑定,当然也可以自行绑定数据源,并且可以新增空白行,直接在行内填写数据,或者修改数据。基本功能都已实现,本人能力有限,比不上layui数据表格样式的完善,所以我其实有点遗憾,如果有哪位大神,能让table的表头固定在最上面一行,并且能让 删除功能的 td一直停靠在table的最右边 说白了就是类似 layui数据表格 fixed:right 效果,如果能实现这两个显示的功能,请一定要联系我,本人
必有
重谢
。
3Acms企业网站管理系统php版v1.3
由于本程序开发初期,未能制定完整有效的推广策略,使本程序未能很好的发布出来。而且后期更有甚者的是本公司一技术人员把程序泄露,造成本公司很大的经济损失。本公司经会议决定,开除泄密技术人员。另:如各位网站制作同仁发现类似网站程序,请即使举报,
必有
重谢
。 本公司在处理完一系列事情之后,完善公司的管理制度,技术部门又重新设计产品内核程序,对产品进行了巩固性的二次开发,所以本程序和一般的程序发布公司不同的是,我们做的更加专业,做的更加用心。我们的程序也更经得起考验。 三A高科花重金着力打造拳头产品——3ACMS企业网站管理系统采用PHP+Mysql架构,全站内置了SEO搜索引擎优化机制,拥有企业网站常用的模块功能(企业简介模块、新闻模块、产品模块、下载模块、图片模块、招聘模块、在线留言、反馈系统、在线交流、友情链接)。强大灵活的后台管理功能、静态页面生成功能、个性化模块添加功能等可为企业打造出大气漂亮且具有营销力的精品网站。 官方客服qq:420307115,3909030 官方客服电话:13943302759 ,13657190223
电子商务购物商城前台
这是我自己写的
一个
电商前台类,一直报C#索引超出范围。必须为非负值并小于集合大小。参数名: index的错,望大神们私聊我帮助我解决
问题
,有
重谢
安全技术/病毒
9,515
社区成员
28,941
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章