如果在用户名或者个人信息处插入弹窗XSS呢?
或者仅插入本地的js盗取自己的cookie做测试?
我感觉这个有点儿扯吧,现在CNVD啥的都接受gov的漏洞...看操作定性吧
打酱油的~
最近帮同事整理exploitdb漏洞,天天各种找shadon,zoomeye,fofa找目标测试,方得很
最好的办法是只参加护网,其他除了正规的项目一律不碰
然而司法实践流程却是 先抓人后批捕然后再找口袋罪(视是否触及秘密或利益而定)
除了国家军事尖端,定损为0没有任何危害犯罪未遂的情况
最多大部分情况下免得跨省都是电话警告+当地派出所报道警告
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
如果提交 gov的漏洞给cvnd 他是接还是不接 接了 如果还要逮捕人 这又是怎么个情况 (纯属意淫)