白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1651)
人才招聘
(38)
T00ls
»
厂商漏洞预警(Company Vulnerabilities)
[厂商漏洞预警] 狼人杀(langren8.com) 官网任意用户密码重置[T00ls-2017-00116]
t00ls管理团队16
2017-07-10 01:07
8539
8
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
t00ls管理团队16
管理团队
#1
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
t00ls管理团队16
管理团队
2017-07-10
#2
@s759577328
这个算是勉强通过的,主要看你之前可能投稿过,多次投稿能看出来很想进入吐司交流学习。
另一方面,很仔细、很耐心、态度端正。
吐司欢迎你的加入。
muous
潜水会员
2017-07-10
#3
逻辑漏洞,应该是验证码那块手机验证码和用户的唯一值做绑定把?
caomei
僵尸会员
2017-07-10
#4
如果我没猜错,你应该使用API接口的
这个APP漏洞极多(游戏逻辑漏洞非安全漏洞),可以用api完成很多变态功能
Exploit_小宇
僵尸会员
2017-07-10
#5
我估计又是一个验证码爆破...管理员都说了勉强通过
wuyaowang
新手上路
2017-07-11
#6
我去看看了这个网站 找回密码 验证码 只有四位 应该是爆破吧
https://blog.n2o2l.com/
biubiubiujjy
僵尸会员
2017-07-11
#7
管理员的回答好评~~~
jglimmers
注册会员
2017-07-13
#8
这个作者简直是个活生生的例子,态度决定成败啊。我们技术可以不好,那可以再学习,但是如果发个帖子只为发帖,不注重质量,那感觉土司真的会走下坡路。多希望每个人都看到这帖子2楼。
大哥大嫂过年好.
算命縖子
潜水会员
2017-07-13
#9
稍微去官网找回密码处看了看 这个找回密码处确实有点奇葩 啥也不用就可以重设
分享个好东西:
点击查看详情
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
t00ls管理团队16
管理团队
楼主
414
主题
548
帖子
10
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
北京语言大学出版社(blcup.com) 某分站反射型XSS漏洞[T00ls-2026-00016]
中国科学报社(sciencenet.cn) 某分站存在逻辑漏洞[T00ls-2026-00015]
上海体育大学(www.sus.edu.cn) 某分站存在未授权访问导致内部信息泄露[T00ls-2026-00014]
南方都市报(oeeee.com) 某子站存在任意命令执行漏洞[T00ls-2026-00013]
南京理工大学(njust.edu.cn) 某分站存在远程命令执行漏洞[T00ls-2026-00012]
湖南大学(hnu.edu.cn) 某实验操作系统存在未授权漏洞[T00ls-2026-00010]
重庆旅游职业学院(cqvit.edu.cn)某分站存在数据泄露漏洞[T00ls-2026-00003]
河南农业职业学院(hnca.edu.cn) 某分站信息泄露+弱口令+getshell漏洞[T00ls-2026-00001]
百事中国(pepsi.com.cn) 某系统弱口令漏洞[T00ls-2025-00046]
新东方(koolearn.com) 某小程序权限认证绕过漏洞[T00ls-2025-00042]
狼人杀(langren8.com) 官网任意用户密码重置[T00ls-2017-00116] - 厂商漏洞预警(Company Vulnerabilities) - T00ls | 低调求发展 - 潜心习安全
白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1651)
人才招聘
(38)
T00ls
»
厂商漏洞预警(Company Vulnerabilities)
[厂商漏洞预警] 狼人杀(langren8.com) 官网任意用户密码重置[T00ls-2017-00116]
t00ls管理团队16
2017-07-10 01:07
8539
8
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
t00ls管理团队16
管理团队
#1
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
t00ls管理团队16
管理团队
2017-07-10
#2
@s759577328
这个算是勉强通过的,主要看你之前可能投稿过,多次投稿能看出来很想进入吐司交流学习。
另一方面,很仔细、很耐心、态度端正。
吐司欢迎你的加入。
muous
潜水会员
2017-07-10
#3
逻辑漏洞,应该是验证码那块手机验证码和用户的唯一值做绑定把?
caomei
僵尸会员
2017-07-10
#4
如果我没猜错,你应该使用API接口的
这个APP漏洞极多(游戏逻辑漏洞非安全漏洞),可以用api完成很多变态功能
Exploit_小宇
僵尸会员
2017-07-10
#5
我估计又是一个验证码爆破...管理员都说了勉强通过
wuyaowang
新手上路
2017-07-11
#6
我去看看了这个网站 找回密码 验证码 只有四位 应该是爆破吧
https://blog.n2o2l.com/
biubiubiujjy
僵尸会员
2017-07-11
#7
管理员的回答好评~~~
jglimmers
注册会员
2017-07-13
#8
这个作者简直是个活生生的例子,态度决定成败啊。我们技术可以不好,那可以再学习,但是如果发个帖子只为发帖,不注重质量,那感觉土司真的会走下坡路。多希望每个人都看到这帖子2楼。
大哥大嫂过年好.
算命縖子
潜水会员
2017-07-13
#9
稍微去官网找回密码处看了看 这个找回密码处确实有点奇葩 啥也不用就可以重设
分享个好东西:
点击查看详情
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
t00ls管理团队16
管理团队
楼主
414
主题
548
帖子
10
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
北京语言大学出版社(blcup.com) 某分站反射型XSS漏洞[T00ls-2026-00016]
中国科学报社(sciencenet.cn) 某分站存在逻辑漏洞[T00ls-2026-00015]
上海体育大学(www.sus.edu.cn) 某分站存在未授权访问导致内部信息泄露[T00ls-2026-00014]
南方都市报(oeeee.com) 某子站存在任意命令执行漏洞[T00ls-2026-00013]
南京理工大学(njust.edu.cn) 某分站存在远程命令执行漏洞[T00ls-2026-00012]
湖南大学(hnu.edu.cn) 某实验操作系统存在未授权漏洞[T00ls-2026-00010]
重庆旅游职业学院(cqvit.edu.cn)某分站存在数据泄露漏洞[T00ls-2026-00003]
河南农业职业学院(hnca.edu.cn) 某分站信息泄露+弱口令+getshell漏洞[T00ls-2026-00001]
百事中国(pepsi.com.cn) 某系统弱口令漏洞[T00ls-2025-00046]
新东方(koolearn.com) 某小程序权限认证绕过漏洞[T00ls-2025-00042]