未授权的渗透都是违法,对自己最好的保护就是不去提交edu、gov的洞
也不想想乌云咋没的,如果比较敏感的就算了,不要想着提交了,也可以找找它有没有在src平台,再去提交,否则一旦追究你,就会很麻烦,违法的话数据安全法啊,你属于非授权测试,何况是创建管理员用户,更甚至getshell
没有授权的都是违法[img]https://cdn.jsdelivr.net/gh/master-of-forums/master-of-forums/public/images/patch.gif[/img]
建议各种src吧,要么edu,但是同时挖的时候也要注意点,高危操作不要做