KeyFC欢迎致辞,点击播放
资源、介绍、历史、Q群等新人必读
KeyFC 社区总索引
如果你找到这个笔记本,请把它邮寄给我们的回忆
KeyFC 漂流瓶传递活动 Since 2011
 

提醒一下〔重要!〕

[ 21716 查看 / 25 回复 ]

昨天看了《泼盆冷水》的今天都请去改密码。真相:昨晚在研究代码的时候发现了论坛的另一个xss漏洞,虽然危害不如之前那个大,但是由于这个漏洞不需要任何技术手段就能利用,所以自依然有很大的危险。不过在反映漏洞之前因为没有证据所以我在那个帖子里试行了一下,收集到了漏洞危害的样例。准备以此作为反映漏洞的证据。我一直以来都是要拿到凭危害性与可行性的证据与来反映漏洞的。所以昨晚我在反映之前那几个已知漏洞的时候也连带着收集了新发现漏洞的证据。大体上漏洞可以通过xss获取当前用户的cookie并记录。事实上如果利用不当是可以钓鱼甚至挂马的,在这一点上它的危害却要比之前五个更大,所以非常有必要提高警惕。出于这个原因我觉得这个漏洞必须要反映,今天晚些时候我会和粘土火星和陈大就这个漏洞反映的。那个脚本仅仅进行了记录cookie的操作,没有其他任何挂马之类的行为,如果大家不信的话可以自己查一遍毒,关于这个我一会也会去反映的。对于不知情地被我利用来收集漏洞危害性证据的所有人表示最诚挚的歉意……
1

评分次数

    本主题由 管理员 laputachen 于 2010/3/27 15:34:39 执行 关闭主题/取消 操作
    分享 转发
    规则不是绝对的……
    措辞不易,因为文字传达意义。
    TOP

    算了…… 刚发现我已经成了大家一致谴责的对象了。
    我不再申辩什么了,确实由于我的行为导致许多人受了伤害,我一开始确实没有想过。我自认为我找论坛的漏洞是为了论坛的安全性,然而我确实是考虑得太幼稚了。在之前那段事之后,我以为只要不去乱改数据,就不会影响到其他人。然而正如之前陈大说的那样,这里不是技术论坛,许多不经意间的举动都可能会导致很多问题。虽然我本人一开始确实没想到,然而我的所作所为已经确实让许多人都很受伤了。
    正如水羊所讲,他不能原谅我,事实上我现在也不能原谅我自己,即使现在再想,学习计算机的过程中我感性的那部分恐怕早已消失殆尽了,一直过分注重于知识与实际的东西而从来没有想过人际关系之类的事。我忽然想道到,如果我从来没有学习过信息技术,现在的状况又会是什么样子呢?可能我会很正常宅在家里,快快乐乐地融入这个集体,在论坛上和大家愉快地聊着天,那样不是也很好吗?
    或许正如startear所说,我的价值观已经被扭曲了。我已经失去了与人感性交流的能力,一直认为知识大于一切,不能考虑到他人的想法与人情世故。相信学信息技术的人有很多,但是没有人会像我这样扭曲成这样。在技术论坛,我可以毫不脸红地自认为是一个好的管理员,然而这样的想法并不能放到KeyFC这样的地方。我更痛恨现在的自己,竟然能在无意识间就伤害到这么多的人,甚至已经严重到被骂的程度,严重到不能得到原谅的地步。
    也许像我这样的人,真的不适合在正常的人际关系中呆下去吧……
    就像别人所说的那样,“如果你没有出现过该有多好”……
    道歉可能并不能得到原谅,但是我在此依然想要再道歉一次。向所有被我伤害了的人,不求原谅,你们有无数个理由可以恨我,然而也许除了道歉,我已经什么都做不了了……
    大家,真的……对不起……
    2

    评分次数

      TOP