关于【项目组成员漏洞】的最后一问
根据楼主了解,【项目组成员漏洞】漏洞已封,本可到一段落,但是虫友shing2013的帖子https://muchong.com/bbs/viewthread.php?tid=9273067&fpage=1又让楼主有了一些疑问,按照shing2013的方法,能够看到之前已经结题的项目信息,虫友zjuhero回复了他的信息为:{"psnCode":901624,"psnName":"**","prjName":"***研究","prjCode":"%2Fagf65ij6p%2Fa9ZoXISJmne3BMfgkPe7K","prjNo":"*****64","endDate":1419955200000},从中可以看见项目信息中的prjCode是%2Fagf65ij6p%2Fa9ZoXISJmne3BMfgkPe7K,可应该就是受理页源代码中<a href="###" onclick="javascript:viewAction('XXXXX','218','')的XXXXX部分(大概30到36位左右,前面10位相同,后面是虫友说的时间戳),那么这么长的字符串包括数字,大小写字母排列组合后出现重复的可能性有多大呢?投票贴已经显示有项目成员和无项目成员的比例大概为1:3,很难让人相信这是巧合,抛开项目组成员漏洞是否按时中标与否不谈,这里面有两个问题想请教一下虫友们,首先中标后的prjCode和受理页javascript:viewAction('XXXXX','218','')括号中XXXXX是一个吗(不包含时间戳)?第二JJW用的什么算法计算的prjCode会出现这么高的重复率呢(这个问题的前提是问题一的答案是肯定的)?欢迎各位虫友讨论。
呵呵,不讨论了,祝大家都中
返回小木虫查看更多
京公网安备 11010802022153号
这个projcode可能就是这10位,即便这样0-9,a-z,A-Z排列组合10位能碰上一样的也不多啊,有可能是系统就随机产生了一次,后来都是在已产生的中分配的,这样重复率就高了
前十位字符用24个英文字母和数字排列组合有多少种?今年申报的项目字符和别人中过的projcode重复的可能性好像也不大吧
禄掳脢脟脮芒脩霉脣碌拢卢碌芦脢脟脗漏露麓路芒脰庐脟掳碌脛陆谩鹿没卤铆脙梅脰脴赂麓脗脢麓贸赂脜25%脳贸脫脪掳脡拢卢脣霉脪脭脦脪脠脧脦陋驴脡脛脺脮芒赂枚projcode碌脛脢媒脕驴脢脟脪禄露篓碌脛拢卢脧帽脪禄赂枚录炉潞脧脪禄脩霉拢卢脙驴麓脦露录脫脙录炉潞脧脰脨鲁茅脠隆脪禄脨漏路脰脜盲拢卢脮芒脩霉脰脴赂麓脗脢戮脥赂脽脕脣
,