KeyFC欢迎致辞,点击播放
资源、介绍、历史、Q群等新人必读
KeyFC 社区总索引
如果你找到这个笔记本,请把它邮寄给我们的回忆
KeyFC 漂流瓶传递活动 Since 2011
 

泼盆冷水……

[ 44518 查看 / 72 回复 ]

想了半天,这既不属于投诉建议,又不属于技术贴(因为没有一点牵扯到原理的东西),所以应该可以发到茶餐厅吧……


先声明,我写这篇没有任何恶意,只是提醒一下……

好吧,回正题。我是在周四中午发现KeyFC论坛系统升级了的。然后一直到今天下午总共花了8节课间用Ipod Touch研究DZ!NT3.1的代码,结果很惊讶,竟然比原先的2.1还要脆弱……

最后这篇帖子赶在“星绘”之前诞生了,也不能不说是个讽刺。

这帖的核心部分我不打算写文字说明,因为这是个未公开的东西,如果被搜索引擎收了我会很困扰的。所以把图片传到KeyFC相册去了。同样的原因我还是设置一下阅读权限吧防止被游客不小心看到。有兴趣的自己进去相册看吧。
注意,一定要从第一张图按顺序地看到第九张,不要跳着看。

【laputachen提醒各位:此链接有插入恶意脚本,各位请勿点击】
http://keyfc.net/bbs/showalbum.aspx?albumid=1169

围观毋需言 淡定不解释 识法线下聊 求物者自重

夏影.淡定……


======================
相册图片直接粘帖如下:

















6

评分次数

    本主题由 管理员 laputachen 于 2010/3/27 15:34:39 执行 关闭主题/取消 操作
    分享 转发
    规则不是绝对的……
    措辞不易,因为文字传达意义。
    TOP

    呀呀?我到底说什么了就又变成是‘’恶意行为‘’了?
    我在最后一张图里已经很明确地说了,我是为了提醒管理阶层有漏洞而已,为什么大家一定要认为我这次又是在搞破坏?
    我很不解……
    就这么说吧,我看见论坛换了系统之后发现它有漏洞,即使是出于责任心难道就不该说出来吗?难道大家认为我就应该对论坛有漏洞视而不见,闭口不言?我只想问大家一句,我有利用我发现的漏洞干了任何坏事吗?我大家自己去看看我发出来的图片,我有没有提过任何一句关于如何利用漏洞的话?就因为我几句提醒我就成了‘’恶意‘’了?
    如果任何人想要说我干了坏事,或者改了什么不该改的东西,请拿出证据来说话!我自己到底做过什么我自己非常清楚,昨晚上除了我为了演示扣了自己1kp外,有谁的帖子被莫名其妙地评分或者管理了么?除了我为了演示给自己发了几条站内信外有谁收到奇怪的邮件了吗?如果有请把链接发出来,是我干的我绝对不会不承认。
    同样指责我袖手旁观的人听一听我不打算接受陈大的提议的苦衷,所有人都觉得管理阶层辛苦没时间,然而我不但还有95天就要高考了,同时还要负责另外好几个论坛的事务,我真的是没有那么多时间再顾及别的东西了,如果是高考之后那我可能会很乐意接受这样的提议,但是现在我恐怕并不会比管理阶层更有精力去忙于这样的事。本来这篇东西我是打算在高考完了再发的,但是漏洞这种东西还是尽早通知出的好,所以我才专门抽出点时间发的这帖。即使大家都认为这事情无所谓,但至少我认为知道有问题却不去说而是假装什么事都没有是很不道德的。
    我研究DZ!NT的漏洞又不是针对KeyFC的。我自己外在发这篇帖子之前已经在自己的服务器上测试过了,发这帖我就只是为了提醒管理阶层而已,如果管理阶层认为这事没什么值得大惊小怪的就直接无视就好了,但是我不明白其他人究竟是什么意思?那么请你们告诉我,我应该怎么做?发出详细漏洞利用指南指导大家如何一起攻陷KeyFC?或者假装什么事都没有,等着哪天论坛被别有用心的人毁掉?难道你们认为这样很好吗?如果哪天真有人恶意利用这个漏洞身份欺骗,难道你们希望到最后都不知道究竟事情是怎样发生的?
    如果说我要是想搞出点事来,还这么大费周章地传相册,设置阅读权限干嘛?我要真是想炫耀技术我去随便一个大论坛上发一篇‘Discuz!NT通杀漏洞’‘’之类的帖子,那估计夏影这个id短时间内就闻名了,不比在这里藏着掖着偷偷发布唯恐外人看见好?我这么做不就是不希望不相干的外人看到吗?自家的事就只要自家的人知道就行了,还是你们希望我把"KeyFC有漏洞"这种消息贴到互联网上去?
    另外,事先没有通知就利用了别人的号确实不对。在这里我向几位保证,如果你们信得过我的话,我没有看过或改过你们任何私人的我不该看的东西,所有东西仅限于截图里那些,真的。。同时请几位接受我最诚挚的歉意,未经许可用你们的账号演示漏洞确实是我的错误,我当时只是想如果我用那些乱七八糟的小号并不能说明漏洞的危害性。而且可能被质疑是我用自己的mj,我绝对没有做过任何会破坏大家人际关系的事,并且我也保证我不会利用这些漏洞干任何不该干的事,希望你们能相信我。
    还有陈大很有意思啊,shadowball是我在北航的一个大二的朋友,bluefantasy的一员,决然不是我本人,虽然他总是喜欢拿我的账号登录吧,但是应该没用我的名义发过帖……
    TOP