24小时热门版块排行榜    

查看: 5260  |  回复: 18

ltscu

铜虫 (正式写手)

[交流] 2015最靠谱的漏洞 已有11人参与



开始娱乐!(真真假假自己猜,楼主弃楼了

目前最靠谱的漏洞:项目组成员

简单的统计分析表明出现项目组成员与否差异具有统计学意义。
这里有投票结果:
https://muchong.com/bbs/viewthread.php?tid=9264744&fpage=1
由于是自发参与投票,是有偏的,而且可能有故意投错误票的,所以具体不要去纠集那些反例。

直接用时间戳可以在项目组成员列表里看到无关人员。
数据库分配字段的时候一般要预置些内容防止出现纰漏产生随机内容。由于申请书项目组成员数变化比较大,在做字段分配的时候可能使用了之前数据库中随机匹配的项目组字段来预置内容。这也是该漏洞一时无法堵住的原因。所以大家看到的项目组列表里的人数和自己课题组的差不多数目一样。

欢乐的是在分配字段的时候,被用于预置内容的数据库记录权限没有设置得当,被大家玩环了不少,出现了武则天大学之类的记录。

isisn.nsfc.gov.cn/egrantweb/j_spring_security_switch_role?j_role=2 国际合作类页面,绕开权限控制和加密漏洞在不停修补中。
大家看到的那几个菜单时有时无,但是由于字段预置关联太多,这个页面补的效果不好。所以看到”项目管理“这类菜单的,可能也中了。

总之看到项目组列表的就恭喜大家了!


=====================
158.3版把项目组成员列表漏洞堵了

[ Last edited by ltscu on 2015-8-14 at 16:36 ]
回复此楼

» 猜你喜欢

» 本主题相关价值贴推荐,对您同样有帮助:

已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
回帖支持 ( 显示支持度最高的前 50 名 )

ltscu

铜虫 (正式写手)

引用回帖:
3楼: Originally posted by roberthanhan at 2015-08-13 20:59:51
人数有 但是和自己的项目组人数不一致啊 这个怎么解释

只要不比你的人数少就可以。当然也不会多太多,一般多1-2个。
5楼2015-08-13 21:04:24
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

ltscu

铜虫 (正式写手)

引用回帖:
2楼: Originally posted by yinliang151 at 2015-08-13 20:55:43
能不能更靠谱点 兄弟

懒惰的程序猿会这么干的,没人愿意去先做每种情况的表格模版,最偷懒的办法就是去先有记录里匹配照抄。
4楼2015-08-13 21:01:51
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

ltscu

铜虫 (正式写手)

引用回帖:
12楼: Originally posted by dgylovewn at 2015-08-13 21:56:34
国际合作批准申请权限这一项没有了,但是国际合作项目管理下面的菜单激活了,可下载表格,怎么回事??

好像是他们版本的问题。
17楼2015-08-14 13:03:27
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
普通回帖

yinliang151

铁虫 (正式写手)


小木虫: 金币+0.5, 给个红包,谢谢回帖
能不能更靠谱点 兄弟
2楼2015-08-13 20:55:43
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

roberthanhan

新虫 (小有名气)


小木虫: 金币+0.5, 给个红包,谢谢回帖
人数有 但是和自己的项目组人数不一致啊 这个怎么解释
真诚的人才能走得更远
3楼2015-08-13 20:59:51
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

roberthanhan

新虫 (小有名气)


小木虫: 金币+0.5, 给个红包,谢谢回帖
引用回帖:
5楼: Originally posted by ltscu at 2015-08-13 21:04:24
只要不比你的人数少就可以。当然也不会多太多,一般多1-2个。...

少很多啊 我的实际成员是9个, 那个网页上显示是6个
真诚的人才能走得更远
6楼2015-08-13 21:10:03
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

ltscu

铜虫 (正式写手)

引用回帖:
6楼: Originally posted by roberthanhan at 2015-08-13 21:10:03
少很多啊 我的实际成员是9个, 那个网页上显示是6个...


计算机把9看倒了,就成6了

7楼2015-08-13 21:11:36
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

roberthanhan

新虫 (小有名气)


小木虫: 金币+0.5, 给个红包,谢谢回帖
内容已删除
真诚的人才能走得更远
8楼2015-08-13 21:16:36
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

withtang

金虫 (著名写手)

谢谢,那我挂了
9楼2015-08-13 21:22:22
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

ltscu

铜虫 (正式写手)

引用回帖:
9楼: Originally posted by withtang at 2015-08-13 21:22:22
谢谢,那我挂了



娱乐贴,不能当真的。在发榜前,皆有可能。
10楼2015-08-13 21:25:36
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 ltscu 的主题更新
普通表情 高级回复 (可上传附件)
信息提示
请填处理意见