KeyFC欢迎致辞,点击播放
资源、介绍、历史、Q群等新人必读
KeyFC 社区总索引
如果你找到这个笔记本,请把它邮寄给我们的回忆
KeyFC 漂流瓶传递活动 Since 2011
 

泼盆冷水……

[ 47404 查看 / 72 回复 ]

孩子,powershell的东西应该是某黑客防线的文章?嘛,有兴趣一起玩么?
TOP

正常。只要有权限存在的世界,就绝对会有办法滥用权限,现实世界如此,现实世界的翻版肯定也如此。
而且,饼干自从诞生以来,各种花样各种吃法就从来没有间断过,现实世界如此,现实世界的翻版肯定也如此。

最后,我要大头像~~~~~~~~~~~~~~~~~=v=
飛べない翼に、意味はあるんでしょうか?
TOP

回复 6# key物见之丘 的帖子

刚刚发现这张签名图里渚的手好像放在了什么特殊的地方了。。。
TOP

已经没什么好说的了。。。也没什么要说的了。。。。
只是想起《狼与香辛料》中的一句话:“现在的年轻人。。” 
谜之声:你自己才多大?

虽然没什么好说的,但是看到这篇帖子
还是想再次体验一下“参与历史”的兴奋感。。。(留个名吧)
TOP

key物见之丘桑的签名很邪恶+1....
话说LZ不容易啊,某个宣称自己也许不会再来KFC的cut捏桑都上浮了.....可喜可贺....
于是为了让论坛成为令lz满意的论坛,kfc开始向技术论坛转型
TOP

个人觉得只要是有情感的生物所制造的产物均有其的瑕疵...不过这不算冷水,这可以算是在提醒了...不常上的飘了...

三十年雨中孤盼,一万日阁里独寝.
过客推门乃梦醒,群星圆梦方忧尽.——星与梦(上阙)
TOP

兰州的行为让我想起美服WOW的一个公会,公会里的所有成员训练有素,开了新副本就在最短时间内找出BUG,然后通掉副本,之后回过头来和暴雪的GM举报说“你们这个副本的某个BOSS存在严重BUG,BUG是XXXXXX,请予以修正”——结果BUG被修正了,别的工会就都打不过去了——于是他们出名了。这不是别的,只是艹蛋而已,艹蛋的行为虽然不至于招骂,但的确令人恶心。

其实LZ这帖还真是冷水呢,兰州的目的的确达到了——泼了水羊一身的冷水。水羊在最在意的地方受了伤,这比冷水还冷水。团子星被ban了少了很多人跟他玩,现在倒好,自己最喜欢的keyfc又出来这么个东西搞到他很郁闷。这不是冷水是什么呢?兰州果然是拥有那啥心态的兰州,趁别人不注意把对方迷X了,然后又跑到社区里跟大家说,大家一定要小心注意安全,因为XXX的疏忽我成功的把XXX给强X了——这就是楼主的办事方式,大家都来记录一下吧,因为以后出现任何奇怪的事情也就都不奇怪了~

嗯……看了老陈在28楼的引用之后咱顿悟——果然老陈看事情很准稳(喂)=_,=|||

原帖由 ee.zsy 于 2010/3/6 0:48:00 发表
我的理解是升级了可能反而不如不升了,LZ在提一个从技术角度的看法吧。

因为存在所谓的漏洞就说一个东西不好么?如果一个软件的升级还不如不升,那就叫降级了。另外如果真是从技术角度看问题都这样,那咱天朝就早没有神盾了——都被自己人给玩完了~

可以的话咱还是嘲讽一下吧——我只想说兰州烧饼,嗯,就是这样,牛B你看不惯就把我号删了~
克里喵子是一只小黑喵,脖子上有一条水蓝色的蝴蝶结~
TOP

呀呀?我到底说什么了就又变成是‘’恶意行为‘’了?
我在最后一张图里已经很明确地说了,我是为了提醒管理阶层有漏洞而已,为什么大家一定要认为我这次又是在搞破坏?
我很不解……
就这么说吧,我看见论坛换了系统之后发现它有漏洞,即使是出于责任心难道就不该说出来吗?难道大家认为我就应该对论坛有漏洞视而不见,闭口不言?我只想问大家一句,我有利用我发现的漏洞干了任何坏事吗?我大家自己去看看我发出来的图片,我有没有提过任何一句关于如何利用漏洞的话?就因为我几句提醒我就成了‘’恶意‘’了?
如果任何人想要说我干了坏事,或者改了什么不该改的东西,请拿出证据来说话!我自己到底做过什么我自己非常清楚,昨晚上除了我为了演示扣了自己1kp外,有谁的帖子被莫名其妙地评分或者管理了么?除了我为了演示给自己发了几条站内信外有谁收到奇怪的邮件了吗?如果有请把链接发出来,是我干的我绝对不会不承认。
同样指责我袖手旁观的人听一听我不打算接受陈大的提议的苦衷,所有人都觉得管理阶层辛苦没时间,然而我不但还有95天就要高考了,同时还要负责另外好几个论坛的事务,我真的是没有那么多时间再顾及别的东西了,如果是高考之后那我可能会很乐意接受这样的提议,但是现在我恐怕并不会比管理阶层更有精力去忙于这样的事。本来这篇东西我是打算在高考完了再发的,但是漏洞这种东西还是尽早通知出的好,所以我才专门抽出点时间发的这帖。即使大家都认为这事情无所谓,但至少我认为知道有问题却不去说而是假装什么事都没有是很不道德的。
我研究DZ!NT的漏洞又不是针对KeyFC的。我自己外在发这篇帖子之前已经在自己的服务器上测试过了,发这帖我就只是为了提醒管理阶层而已,如果管理阶层认为这事没什么值得大惊小怪的就直接无视就好了,但是我不明白其他人究竟是什么意思?那么请你们告诉我,我应该怎么做?发出详细漏洞利用指南指导大家如何一起攻陷KeyFC?或者假装什么事都没有,等着哪天论坛被别有用心的人毁掉?难道你们认为这样很好吗?如果哪天真有人恶意利用这个漏洞身份欺骗,难道你们希望到最后都不知道究竟事情是怎样发生的?
如果说我要是想搞出点事来,还这么大费周章地传相册,设置阅读权限干嘛?我要真是想炫耀技术我去随便一个大论坛上发一篇‘Discuz!NT通杀漏洞’‘’之类的帖子,那估计夏影这个id短时间内就闻名了,不比在这里藏着掖着偷偷发布唯恐外人看见好?我这么做不就是不希望不相干的外人看到吗?自家的事就只要自家的人知道就行了,还是你们希望我把"KeyFC有漏洞"这种消息贴到互联网上去?
另外,事先没有通知就利用了别人的号确实不对。在这里我向几位保证,如果你们信得过我的话,我没有看过或改过你们任何私人的我不该看的东西,所有东西仅限于截图里那些,真的。。同时请几位接受我最诚挚的歉意,未经许可用你们的账号演示漏洞确实是我的错误,我当时只是想如果我用那些乱七八糟的小号并不能说明漏洞的危害性。而且可能被质疑是我用自己的mj,我绝对没有做过任何会破坏大家人际关系的事,并且我也保证我不会利用这些漏洞干任何不该干的事,希望你们能相信我。
还有陈大很有意思啊,shadowball是我在北航的一个大二的朋友,bluefantasy的一员,决然不是我本人,虽然他总是喜欢拿我的账号登录吧,但是应该没用我的名义发过帖……
TOP

嗯,夏影固然有自己的苦衷和规则,但为何在KeyFC就好像行得不那么顺呢……

夏影再次诚挚的道歉了,和前一次诚挚的“道歉”的区别何在?前一次道歉以后,夏影同学不是仍然在系统中继续钻洞,继续登录其他人的ID给自己评分。公开运行的论坛系统,仍然还是不被打招呼的就用来给夏影同学测试漏洞,夏影前次的“认罚”,认在了何处?我相信夏影同学以后还会出于一些苦衷、规则、“觉得”、“应该”,不得不做一些让其他人郁闷的事情,然后再次出来“诚挚的道歉”。
TOP

啊呀呀,我可以说兰州就是烧饼么?

>>呀呀?我到底说什么了就又变成是‘’恶意行为‘’了?

你用别人身份扣分这叫“善意行为”么?

>>我在最后一张图里已经很明确地说了,我是为了提醒管理阶层有漏洞而已,为什么大家一定要认为我这次又是在搞破坏?
>>我很不解……

咱也很不解你没事用伤害他人的方法提醒别人冒用了身份找到了漏洞叫什么提醒?你把别人给伤害了,这不是搞破坏又是什么?

>>就这么说吧,我看见论坛换了系统之后发现它有漏洞,即使是出于责任心难道就不该说出来吗?难道大家认为我就应该对论坛有漏洞视而不见,闭口不言?

天朝有句话叫“闭上你的臭嘴没人当你是哑巴”

>>我只想问大家一句,我有利用我发现的漏洞干了任何坏事吗?我大家自己去看看我发出来的图片,我有没有提过任何一句关于如何利用漏洞的话?就因为我几句提醒我就成了‘’恶意‘’了?

如果连伤害别人,而且还是有预谋的伤害了别人都不叫坏事,那蓄意伤害早就不在刑法定罪里面了。你只是提醒大家你把XXX伤害了,仅此而已。上面我说的那个艹蛋的工会还能提出建议如何合理的修正BUG,你把漏洞晒出来然后说“我没时间”,之后吧漏洞就这么一直晒下去,这不是恶意的是什么?

>>如果任何人想要说我干了坏事,或者改了什么不该改的东西,请拿出证据来说话!

你自己的照片就是做坏事的证据,还有异议么?

>>我自己到底做过什么我自己非常清楚,昨晚上除了我为了演示扣了自己1kp外,有谁的帖子被莫名其妙地评分或者管理了么?除了我为了演示给自己发了几条站内信外有谁收到奇怪的邮件了吗?如果有请把链接发出来,是我干的我绝对不会不承认。

不发链接就不是坏事了么?你真神奇

>>同样指责我袖手旁观的人听一听我不打算接受陈大的提议的苦衷,所有人都觉得管理阶层辛苦没时间,然而我不但还有95天就要高考了,同时还要负责另外好几个论坛的事务,我真的是没有那么多时间再顾及别的东西了,如果是高考之后那我可能会很乐意接受这样的提议,但是现在我恐怕并不会比管理阶层更有精力去忙于这样的事。

你指责去吧,很多人都因为帮不上忙自责过,不多你这一点指责。另外你还有95天考试了我们谁逼你今天必须把漏洞找出来么?是你自己自愿扔下八节课的时间去玩,自愿花精力去搞,你没精力完全可以不搞啊~

>>本来这篇东西我是打算在高考完了再发的,但是漏洞这种东西还是尽早通知出的好,所以我才专门抽出点时间发的这帖。

微软更新漏洞补丁也是考虑最早发出漏洞通知的,他们也这么做了,但是发出漏洞通知的72小时内就会自己把补丁或措施发布出来,你办得到么?

>>即使大家都认为这事情无所谓,但至少我认为知道有问题却不去说而是假装什么事都没有是很不道德的。

冒用别人身份做实验,而且还是没有授权的拿别人身份做实验本身就是不道德的,你没比你说的那些人好哪去

>>我研究DZ!NT的漏洞又不是针对KeyFC的。

你的行为却很针对KeyFC

>>我自己外在发这篇帖子之前已经在自己的服务器上测试过了,发这帖我就只是为了提醒管理阶层而已,如果管理阶层认为这事没什么值得大惊小怪的就直接无视就好了,但是我不明白其他人究竟是什么意思?

你自己在自己服务器测试就可以了,你怎么不直接发实验数据?一个网站制作者接到"正腐"网站的项目,做完之后发现有漏洞会事先拿"正腐"网站做实验才出错误数据么?找抓呢?

>>那么请你们告诉我,我应该怎么做?

你爱怎么做怎么做

>>发出详细漏洞利用指南指导大家如何一起攻陷KeyFC?或者假装什么事都没有,等着哪天论坛被别有用心的人毁掉?难道你们认为这样很好吗?如果哪天真有人恶意利用这个漏洞身份欺骗,难道你们希望到最后都不知道究竟事情是怎样发生的?
这是威胁么?这是逼迫么?不过可惜,兰州烧饼的地方就是这里,KeyFC即便被你破坏了, KeyFC的心你破坏不了。

>>如果说我要是想搞出点事来,还这么大费周章地传相册,设置阅读权限干嘛?
谁知道你怎么想的?

>>我要真是想炫耀技术我去随便一个大论坛上发一篇‘Discuz!NT通杀漏洞’‘’之类的帖子,那估计夏影这个id短时间内就闻名了,不比在这里藏着掖着偷偷发布唯恐外人看见好?我这么做不就是不希望不相干的外人看到吗?自家的事就只要自家的人知道就行了,还是你们希望我把"KeyFC有漏洞"这种消息贴到互联网上去?

如果你觉得你父母做事存在一些漏洞,你会先用这个漏洞伤害他们再跟他们说他们做事哪里有些不妥么?不会——这才是对自家人的态度!

>>另外,事先没有通知就利用了别人的号确实不对。在这里我向几位保证,如果你们信得过我的话,我没有看过或改过你们任何私人的我不该看的东西,所有东西仅限于截图里那些,真的。。同时请几位接受我最诚挚的歉意,未经许可用你们的账号演示漏洞确实是我的错误,我当时只是想如果我用那些乱七八糟的小号并不能说明漏洞的危害性。而且可能被质疑是我用自己的mj,我绝对没有做过任何会破坏大家人际关系的事,并且我也保证我不会利用这些漏洞干任何不该干的事,希望你们能相信我。

别人不是不信任你,你保证再多也没用,论坛的大家就想好好过日子,但是被你破坏掉了。身正不怕影斜,用别人就能有说服力了?

>>还有陈大很有意思啊,shadowball是我在北航的一个大二的朋友,bluefantasy的一员,决然不是我本人,虽然他总是喜欢拿我的账号登录吧,但是应该没用我的名义发过帖……

果然老陈看中了,还是挑衅啊=_,=|||
克里喵子是一只小黑喵,脖子上有一条水蓝色的蝴蝶结~
TOP