白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1652)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
发现越权漏洞,违法吗
linfengtai2008
2022-04-24 22:09
384
22
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
linfengtai2008
注册会员
#1
各位大佬,请教下,本人参加论文评比比赛,传上论文后,发现了一个越权,可以查看别人的账号和未加密的密码,也可以下载别人论文,添加管理员账号,这个报告给主办方领导,会被请去喝茶吗,添加管理员账号后,估计可以上传webshell,提权,不过本人没有操作,仅仅发现越权。这个算违法吗
这只猪
注册会员
2022-04-25
#2
未经授权都违法。。。。
各种血的例子在那里摆着
我是傻逼
pony957
注册会员
2022-04-25
#3
获取别人的数据应该就算违法了,你可以报告给学校,让学校进行修复把。
BaiyunCg
新手上路
2022-04-25
#4
学校的话建议提交edu
Sircong
荣誉会员
2022-04-26
#5
像这种事我就自己偷偷摸摸知道就好了。
parad0xL1
僵尸会员
2022-04-26
#6
偷摸提交了吧 未授权都有风险
Darwin
注册会员
2022-04-26
#7
没有授权的都是违法
luckyts
注册会员
2022-04-26
#8
未授权哦 麻烦的很,小心反咬你一口还说你的论文有问题
david12138
潜水会员
2022-04-26
#9
上报给学校吧
prajna
潜水会员
2022-04-26
#10
悠着点吧,尤其警惕某些脑筋固执的甲方
1
2
3
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
linfengtai2008
注册会员
楼主
86
主题
752
帖子
58
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习