彩虹代刷网漏洞

1.sql注入漏洞:argon模板首页存在一个没有过滤的传参,可以直接注入
2.xss漏洞:分站设置那里的app链接有xss注入点
仅供技术交流,请遵守网络安全法

6 个赞

说说本站的漏洞呢,我提前预防一下 :grinning:

3 个赞

皇上,是开源的论坛吗,我有时间看看,不喜欢盲注

Discourse

1 个赞

噢噢 :sweat_drops:

有空我审一下,源码是ruby的么?

好像是,我只挖过php和一些前端

怎么挖?

46 个赞

用锄头挖

能挖比特币吗

建议给下复现细节,这样佬们才好娱乐

之前有细节,被锁了

来个教学吧

From security to 开发调优