| 查看: 5272 | 回复: 18 | |||
| 当前只显示满足指定条件的回帖,点击这里查看本话题的所有回帖 | |||
[交流]
2015最靠谱的漏洞 已有11人参与
|
|||
![]() ![]() 开始娱乐!(真真假假自己猜,楼主弃楼了 )目前最靠谱的漏洞:项目组成员 简单的统计分析表明出现项目组成员与否差异具有统计学意义。 这里有投票结果: https://muchong.com/bbs/viewthread.php?tid=9264744&fpage=1 由于是自发参与投票,是有偏的,而且可能有故意投错误票的,所以具体不要去纠集那些反例。 直接用时间戳可以在项目组成员列表里看到无关人员。 数据库分配字段的时候一般要预置些内容防止出现纰漏产生随机内容。由于申请书项目组成员数变化比较大,在做字段分配的时候可能使用了之前数据库中随机匹配的项目组字段来预置内容。这也是该漏洞一时无法堵住的原因。所以大家看到的项目组列表里的人数和自己课题组的差不多数目一样。 欢乐的是在分配字段的时候,被用于预置内容的数据库记录权限没有设置得当,被大家玩环了不少,出现了武则天大学之类的记录。 isisn.nsfc.gov.cn/egrantweb/j_spring_security_switch_role?j_role=2 国际合作类页面,绕开权限控制和加密漏洞在不停修补中。 大家看到的那几个菜单时有时无,但是由于字段预置关联太多,这个页面补的效果不好。所以看到”项目管理“这类菜单的,可能也中了。 总之看到项目组列表的就恭喜大家了! ![]() ![]() ![]() ![]() ===================== 158.3版把项目组成员列表漏洞堵了 [ Last edited by ltscu on 2015-8-14 at 16:36 ] |
» 猜你喜欢
求助:我三月中下旬出站,青基依托单位怎么办?
已经有9人回复
Cas 72-43-5需要30g,定制合成,能接单的留言
已经有8人回复
北京211副教授,35岁,想重新出发,去国外做博后,怎么样?
已经有8人回复
磺酰氟产物,毕不了业了!
已经有5人回复
论文终于录用啦!满足毕业条件了
已经有25人回复
2026年机械制造与材料应用国际会议 (ICMMMA 2026)
已经有3人回复
自荐读博
已经有3人回复
不自信的我
已经有5人回复
投稿Elsevier的杂志(返修),总是在选择OA和subscription界面被踢皮球
已经有8人回复
» 本主题相关价值贴推荐,对您同样有帮助:
目前验证方法总结--随时更新(目前尚无可靠方法8月15日11:45更新)
已经有36人回复
truewz
至尊木虫 (文坛精英)
- 应助: 0 (幼儿园)
- 金币: 9844.3
- 散金: 820
- 红花: 3
- 沙发: 1
- 帖子: 12255
- 在线: 933.3小时
- 虫号: 89626
- 注册: 2005-08-29
- 专业: 凝聚态物性I:结构、力学和

19楼2015-08-14 17:09:49










)
回复此楼