当前位置: 首页 > 基金申请 >关于【项目组成员漏洞】的最后一问

关于【项目组成员漏洞】的最后一问

作者 yoyoopop
来源: 小木虫 500 10 举报帖子
+关注

根据楼主了解,【项目组成员漏洞】漏洞已封,本可到一段落,但是虫友shing2013的帖子https://muchong.com/bbs/viewthread.php?tid=9273067&fpage=1又让楼主有了一些疑问,按照shing2013的方法,能够看到之前已经结题的项目信息,虫友zjuhero回复了他的信息为:{"psnCode":901624,"psnName":"**","prjName":"***研究","prjCode":"%2Fagf65ij6p%2Fa9ZoXISJmne3BMfgkPe7K","prjNo":"*****64","endDate":1419955200000},从中可以看见项目信息中的prjCode是%2Fagf65ij6p%2Fa9ZoXISJmne3BMfgkPe7K,可应该就是受理页源代码中<a href="###" onclick="javascript:viewAction('XXXXX','218','')的XXXXX部分(大概30到36位左右,前面10位相同,后面是虫友说的时间戳),那么这么长的字符串包括数字,大小写字母排列组合后出现重复的可能性有多大呢?投票贴已经显示有项目成员和无项目成员的比例大概为1:3,很难让人相信这是巧合,抛开项目组成员漏洞是否按时中标与否不谈,这里面有两个问题想请教一下虫友们,首先中标后的prjCode和受理页javascript:viewAction('XXXXX','218','')括号中XXXXX是一个吗(不包含时间戳)?第二JJW用的什么算法计算的prjCode会出现这么高的重复率呢(这个问题的前提是问题一的答案是肯定的)?欢迎各位虫友讨论。

呵呵,不讨论了,祝大家都中 返回小木虫查看更多

今日热帖
  • 精华评论
  • yoyoopop

    引用回帖:
    8楼: Originally posted by bluelsw at 2015-08-14 22:57:11
    楼主我试了,我以前中的课题,用上述方法,同一浏览器,下载了3次,结果显示:同一课题,不同projcode(前10位相同)。
    prjCode":"Kb8GcgvNRuohfJ9uZK%2Fb%2F1aK7dY8noD6","prjNo":" ...

    这个projcode可能就是这10位,即便这样0-9,a-z,A-Z排列组合10位能碰上一样的也不多啊,有可能是系统就随机产生了一次,后来都是在已产生的中分配的,这样重复率就高了

  • jiangqi700

    前十位字符用24个英文字母和数字排列组合有多少种?今年申报的项目字符和别人中过的projcode重复的可能性好像也不大吧

  • yoyoopop

    引用回帖:
    10脗楼: Originally posted by jiangqi700 at 2015-08-14 23:07:08
    脟掳脢庐脦禄脳脰路没脫脙24赂枚脫垄脦脛脳脰脛赂潞脥脢媒脳脰脜脜脕脨脳茅潞脧脫脨露脿脡脵脰脰拢驴陆帽脛锚脡锚卤篓碌脛脧卯脛驴脳脰路没潞脥卤冒脠脣脰脨鹿媒碌脛projcode脰脴赂麓碌脛驴脡脛脺脨脭潞脙脧帽脪虏虏禄麓贸掳脡

    禄掳脢脟脮芒脩霉脣碌拢卢碌芦脢脟脗漏露麓路芒脰庐脟掳碌脛陆谩鹿没卤铆脙梅脰脴赂麓脗脢麓贸赂脜25%脳贸脫脪掳脡拢卢脣霉脪脭脦脪脠脧脦陋驴脡脛脺脮芒赂枚projcode碌脛脢媒脕驴脢脟脪禄露篓碌脛拢卢脧帽脪禄赂枚录炉潞脧脪禄脩霉拢卢脙驴麓脦露录脫脙录炉潞脧脰脨鲁茅脠隆脪禄脨漏路脰脜盲拢卢脮芒脩霉脰脴赂麓脗脢戮脥赂脽脕脣

猜你喜欢
下载小木虫APP
与700万科研达人随时交流
  • 二维码
  • IOS
  • 安卓