大连理工大学吧 关注:310,988贴子:7,231,848
  • 7回复贴,共1

分享一个漏洞(已修复)

只看楼主收藏回复

学校门禁系统请求数据是通过客户端传入参数,没有二次验证参数合法性,也就是说只要发别人学号就能开别人的门
周一反馈,周四就修复了


IP属地:辽宁来自Android客户端1楼2026-07-09 14:44回复
    什么表现


    IP属地:黑龙江2楼2026-07-09 14:57
    回复
      2026-08-23 00:16:10
      广告
      不感兴趣
      开通SVIP免广告
      哈人,还有这事


      IP属地:广东来自Android客户端3楼2026-07-09 15:59
      回复


        IP属地:辽宁来自iPhone客户端4楼2026-07-09 23:37
        回复
          神了


          IP属地:山西来自Android客户端5楼2026-07-10 08:26
          回复


            IP属地:北京来自Android客户端6楼2026-07-10 11:26
            回复
              效率挺高,一般这种小漏洞都是网信发漏洞通告文件给对应部门,然后就没有信了大部分大学只会修教务系统,学工系统/智慧校园系统,一卡通系统的漏洞,而且因为需要和外包研发对接,修复周期很长。
              物联网垂直越权能评一个高危,网信会感谢你的


              IP属地:山东来自Android客户端7楼2026-07-11 13:00
              回复
                草台班子这一块


                IP属地:江苏来自iPhone客户端8楼2026-07-11 23:34
                回复