SRC活动开始后的第一天,本来开开心心的想挖一些简单的漏洞。无意间发现有个站点存在支付漏洞。
3.页面显示金额为5块。 这五块应该是运费的钱。
5.然后我就带着疑惑又去那里试了一下。 发现还真不存在了。 既然修复了。 。。。。。。。
哎, 虽然上课的时候聂风老师也说过,会存在一些公司在你提交了漏洞后一边把漏洞修复,然后另一边回复说漏洞不存在。
这篇文章的技术含量不高, 只是想提醒一下各位,这样的事情是存在的。 挖漏洞的话,尽量都以提升自己为目的,巩固学过的知识。遇到问题的话能解决就尽量解决, 做好总结。 想起spider大佬的话:知识面越大你的攻击面就越大, 而你的知识面来源于你每一次的挖漏洞的经验。 总之,我是觉得对于刚学完课程我来说,提交漏洞不是目的,过程学到的东西才是目的。 以上,共勉!
(PS: 说实话,我没想到 社会的险恶会在人生第一个的漏洞, 第一次挖的漏洞就得到了这样的体验。 小难受,T_T ~ )
用户名 | 金币 | 积分 | 时间 | 理由 |
---|---|---|---|---|
zeref | 1.00 | 0 | 2022-02-09 16:04:16 | 一个受益终生的帖子~~ |
zeref | 0.10 | 0 | 2022-02-09 16:04:15 | 一个受益终生的帖子~~ |
Track-聂风 | 18.00 | 0 | 2021-07-21 11:11:12 | 限时投稿额外奖励 |
Track-聂风 | 30.00 | 0 | 2021-07-21 11:11:57 | 一个受益终生的帖子~~ |
打赏我,让我更有动力~
© 2016 - 2024 掌控者 All Rights Reserved.
Track-聂风
发表于 2021-7-21
加油~没事的~
评论列表
加载数据中...