百度产品论坛任务系统刷积分漏洞下载
-
来源:黑吧安全网 浏览:593次 时间:2014-06-12
在网盘看i耳目的时候看到的这个论坛。结果发现还开了任务,最激动的是还可以兑换奖品。
任务系统,修改完成任务时的链接,然后无限刷新,积分就各种增长了。
首先进入任务的详细页,然后把view改成draw,然后回车。


漏洞修复方案:你们安全部门的员工应该能搞定,不然他们拿工资是做什么的呢,不会是整天泡妹子的吧
上一篇: QQ公益未做认证导致CSRF蠕虫下载
在网盘看i耳目的时候看到的这个论坛。结果发现还开了任务,最激动的是还可以兑换奖品。
任务系统,修改完成任务时的链接,然后无限刷新,积分就各种增长了。
首先进入任务的详细页,然后把view改成draw,然后回车。


漏洞修复方案:你们安全部门的员工应该能搞定,不然他们拿工资是做什么的呢,不会是整天泡妹子的吧