全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3187|回复: 17

12306漏洞一包裹

[复制链接]
发表于 2012-9-27 21:27:10 | 显示全部楼层 |阅读模式
披露状态:

2012-09-27: 细节已通知厂商并且等待厂商处理中
2012-09-27: 厂商已经确认,细节仅向厂商公开
简要描述:

XSS、绝对路径泄漏、SQL注入(分站有个注入,好几亿的项目,没敢跑库,跑坏了赔不起.......
漏洞hash:83abf3b6f6e210385ab59b789f72efe3

http://www.oschina.net/question/82993_71718
发表于 2012-9-27 21:28:00 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-9-27 21:28:39 | 显示全部楼层
换成硬币数不清
 楼主| 发表于 2012-9-27 21:28:59 | 显示全部楼层
peacepig 发表于 2012-9-27 21:28
便总终于看到你啦。。你的SSD呢

还在筹备 不算SSD 只能说用SSD作为缓存 防止IO悲剧 长远出发
发表于 2012-9-27 21:29:24 | 显示全部楼层
不是前些天才宣布投标成功的么,我火星了么
发表于 2012-9-27 21:29:29 来自手机 | 显示全部楼层
哈哈,好牛逼
发表于 2012-9-27 21:29:55 | 显示全部楼层
便币~
发表于 2012-9-27 21:30:03 | 显示全部楼层
牛X
发表于 2012-9-27 21:30:49 | 显示全部楼层
哈  乌云呢   
发表于 2012-9-27 21:31:25 | 显示全部楼层
java架构
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-18 19:26 , Processed in 0.069203 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表