文章作者:7endy
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
用该代码生成html运行后登录想测试的论坛,同一时间可登录无数ID到该论坛,每一ID都显示在在线用户中 在discuz论坛中测试成功,PHPWind/dvbbs论坛排除.其他论坛或网站程序只要是登录无需输入验证码的大家都可以去测试下...进一步惊喜等着大家去发现..好,不多说了.感兴趣的大家自已下载看看吧..
Ps:漏洞发现是枫三少,老三说最近忙疯了.其他论坛还没时间去测试.对各位大侠说的话就是实在抱歉.分不过身来.有机会好好回报大家...
联系老三:
qq:151356835
email:f2s@hackbase.com
url:www.f2s.com.cn
在线演示
漏洞测试代码:by:枫三少 本站下载:
discuz.rar