逆天小组:忘情带队 周晋 来过
网站admin_user存在严重的权限漏洞 可以更改下名字或者加上特殊字符~
—————————————————————————————————————————————
首先声明我不是和所谓的逆天小组一块的,我也是Hacker,我关注这个站一段时间了,这个漏洞我也发现了,我尝试了几种方法拿webshell和服务器都失败了,本来想再试试,但既然已经有人发话说发现漏洞了,我就站出来说几句
我对这个小组不说啥了,你没有拿下webshell和服务器,仅仅有个权限加文章,你好意思在这里发个文章说你拿下站了么
当然如果你拿下了服务器,请你联系我
email Bl4cksur@gmail.com 我向你学习!
对于他们给出的建议我不赞同,改名字只是防止了扫描器的扫描,起不到真正的作用,建议你加上一段CheckUserLogined的判断,可以防止没有登录的用户给自己加权限 就说这些,你觉得我装X可以无视我
Bl4cKSur留