找回密码
 立即注册
查看: 2806|回复: 3

发现论坛一个漏洞

  • TA的每日心情
    慵懒
    2023-3-29 18:53
  • 签到天数: 1 天

    [LV.1]初来乍到

    1

    主题

    0

    回帖

    0

    VC币

    新手上路

    Rank: 1

    积分
    434
    badassboy 发表于 2023-3-29 18:03:22 | 显示全部楼层 |阅读模式

    发现论坛一个漏洞(也不知道算不算):
    在使用探索功能的时候,只要修改网址中的 searchid
    就能找到之前所有人在服务器上搜索记录
    这个是不是会涉及安全与隐私上的问题呢


    评分

    参与人数 1活跃度 +320 收起 理由
    Force_cc + 320

    查看全部评分

    回复

    使用道具 举报

  • TA的每日心情
    开心
    3 天前
  • 签到天数: 517 天

    [LV.9]以坛为家II

    4

    主题

    56

    回帖

    0

    VC币

    白金会员

    Rank: 12Rank: 12Rank: 12

    积分
    58405
    QQ
    Force_cc 发表于 2023-3-30 23:20:41 | 显示全部楼层
    哈哈,看来以后无聊可以多试试几次,论坛一大乐事
    内向的青年,纵有满腔的热情,却无从诉说,终究造成无可挽回的悲剧。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    17 小时前
  • 签到天数: 378 天

    [LV.9]以坛为家II

    8

    主题

    176

    回帖

    0

    VC币

    星辰大海

    Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

    积分
    304289
    ttt805446984 发表于 2023-3-30 02:10:19 | 显示全部楼层
    非实名网站,只是搜索内容,大概没什么敏感信息吧
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    5 天前
  • 签到天数: 156 天

    [LV.7]常住居民III

    23

    主题

    743

    回帖

    3104

    VC币

    星辰大海

    Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

    积分
    584900
    sommio 发表于 2023-3-29 18:12:10 | 显示全部楼层
    1. https://bbs.acgrip.com/search.php?mod=forum&searchid=1000&orderby=lastpost&ascdesc=desc&searchsubmit=yes
    复制代码

    确实,可复现
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    快速回复 返回顶部 返回列表