laermed 发表于 2007 年 4 月 8 日 21:27:29

刚发现的新浪漏洞

re ("inc/head.php"); function checkauthhere() { global $USER; $USER=$_COOKIE["USER"]; //var_dump($USER); checkAuth($USER); } checkauthhere(); ?> 用户网站提交系统
WEB后台
WAP后台

地址在http://feedback.sina.com.cn/websubmit/ 有兴趣可以去看看!!!:lol :lol :lol

y 发表于 2007 年 4 月 8 日 21:31:36

:o 传说中的PHP

esnak 发表于 2007 年 4 月 8 日 21:33:11

跳转去了内部ip。。。

姜运涛 发表于 2007 年 4 月 8 日 21:34:03

新浪用 PHP 的地儿多了去了……

y 发表于 2007 年 4 月 8 日 21:34:45

原帖由 姜运涛 于 2007-4-8 21:34 发表 http://www.jgwy.net/bbs/images/common/back.gif
新浪用 PHP 的地儿多了去了……
:'( 恨,哥哥好8容易看见了传说中的认识偶偶8认识他的PHP。。

姜运涛 发表于 2007 年 4 月 8 日 21:37:10

原帖由 y 于 2007-4-8 21:34 发表 http://bbs.jgfree.net/images/common/back.gif

:'( 恨,哥哥好8容易看见了传说中的认识偶偶8认识他的PHP。。
那段你罢懂?
吹吧
鬼才信呢

y 发表于 2007 年 4 月 8 日 21:39:51

:'( 哥哥在跟学白宝宝装淳

姜运涛 发表于 2007 年 4 月 8 日 21:40:43

回复 #7 y 的帖子

整的跟个女人似的
哎……
米救了

y 发表于 2007 年 4 月 8 日 21:41:27

原帖由 姜运涛 于 2007-4-8 21:40 发表 http://www.jgwy.net/bbs/images/common/back.gif
整的跟个女人似的
哎……
米救了
:@ 抽,去群里,哥哥抽你。。

waitme 发表于 2007 年 4 月 8 日 21:42:48

:( :(
可怜啊 。。。。。。。。。
页: [1] 2
查看完整版本: 刚发现的新浪漏洞