[請問] 論壇沒防inject 可以用JS攻擊什麼?
有在程式版發文 但逛版人少 所以不好意思這裡求救
以下貼文:
原本不想問的 怕這種問題政治不正確
但剛剛我某論壇帳號被桶 然後原因是我在那論壇廢文板底下inject
我想說我在發文數篇高的地方 又是前兩天的文章底下留言
應該不刪也不會怎樣(懶真的會害死人 只是想方便下次複製代碼)
結果不知道為啥被發現
(有人知道為啥也順便解答一下@@)
現在工程師已經在修改了 那我沒差啦
就來問吧 inject沒防可以注入什麼JS來攻擊呢?
這種智障漏洞應該五花八門 可以攻擊到死吧 請各位發揮一下
例如 破解發文限制字數?
還有 找餅乾之類的?
請各位前輩舉例 然後稍微示範該怎麼寫 秀一下 感謝!!
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.220.255.143 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/ask/M.1577433184.A.6E5.html
推
12/27 16:34,
6年前
, 1F
12/27 16:34, 1F

推
12/27 16:37,
6年前
, 2F
12/27 16:37, 2F

→
12/27 16:38,
6年前
, 3F
12/27 16:38, 3F

痾 我想我問的並不是會觸犯什麼法律
這個我國小就知道了不好意思@@ 我沒有要這樣操作
文章中明明已經寫了 我考慮到人家已經修改才來發問的
→
12/27 16:44,
6年前
, 4F
12/27 16:44, 4F
我純粹要學習相關的語言知識 這些我真心不需要
何況像是破解限制字數是有什麼好犯法的?大驚小怪....
※ 編輯: neiltsang (61.220.255.143 臺灣), 12/27/2019 17:43:01
推
12/27 17:55,
6年前
, 5F
12/27 17:55, 5F
→
12/27 18:17,
6年前
, 6F
12/27 18:17, 6F
噓
12/27 20:02,
6年前
, 7F
12/27 20:02, 7F
我已經說我沒有要做了 純粹學術討論是在激動什麼
→
12/27 22:37,
6年前
, 8F
12/27 22:37, 8F
這跟違法有什麼關聯 這是資訊安全的知識 網路上就有一些相關的資料
我是想要請了解程式語言的前輩給意見 難道那些討論資安 病毒的都是違法
文章明明已經聲名說 人家已經改了 我也不會攻擊
我不懂正義魔人是在熱血什麼 重視漏洞這一塊 也有助於架設網站的人
提高警戒心 把網站安全做好 今天我又不是在討論怎麼分屍不被發現 標準小題大作
※ 編輯: neiltsang (61.220.255.143 臺灣), 12/28/2019 02:49:39
噓
12/28 04:20,
6年前
, 9F
12/28 04:20, 9F
→
12/28 04:21,
6年前
, 10F
12/28 04:21, 10F
→
12/28 04:21,
6年前
, 11F
12/28 04:21, 11F
邏輯重修吧 錯誤類比也敢拿出來講
原文講過它漏洞已經修正了 等於不可能去攻擊
我在這個前提下討論也叫做犯法? 你不懂資安可以別來鬧
少在那邊裝正義使者 講得自己正義凜然包青天 事實你只是嘴炮一個
※ 編輯: neiltsang (61.220.255.143 臺灣), 12/28/2019 07:11:34
噓
12/28 12:53,
6年前
, 12F
12/28 12:53, 12F
就沒有了你是要妄想到什麼時候 原文章內容是不會看?腦補王
→
12/28 12:54,
6年前
, 13F
12/28 12:54, 13F
→
12/28 12:54,
6年前
, 14F
12/28 12:54, 14F
無聊 你的問題 閒閒沒事做只好充當社會正義學家
有你守護台灣資安 安全了 世界第一
了不起!!好棒棒!!
※ 編輯: neiltsang (61.220.255.143 臺灣), 12/28/2019 14:30:55
噓
12/28 14:35,
6年前
, 15F
12/28 14:35, 15F
→
12/28 14:35,
6年前
, 16F
12/28 14:35, 16F
→
12/28 14:36,
6年前
, 17F
12/28 14:36, 17F
沒人在釣魚 要我講幾次 我原文就已經說了 這漏洞已經修改了
就像人家大門已經鎖好了 這跟犯法完全無關 我不懂是在道德魔人什麼
資安問題 不懂就算了 好心提醒我那我也謝謝你
但這就不是犯法是要我講幾次....?
我就是看過版規 我才在它修改好漏洞後來發問請教的
硬是要抓著小角尖打 然後幻想我會犯法?我先請問你 你懂js是什麼嗎?
網路上用js提高使用者使用效率 而完全合法的程式數不清
除非回答者告訴我違法的事項 那才叫做「討論」違法
我只是問個js技術 這就xss的知識而已 硬要曲解成我要犯罪是怎樣?
連法官都是無罪推定原則 怎麼鄉民的正義未審先判
直接一個正義幻想 拼命要把我講成十惡不赦 就愛犯罪?
術業有專攻 在資訊領域裡面這就是很稀鬆平常的問題
你外行人把它幻想成犯罪 欲加之罪 何患無詞 我怎麼講你都會腦補
※ 編輯: neiltsang (61.220.255.143 臺灣), 12/28/2019 14:54:05
推
12/28 20:08,
6年前
, 18F
12/28 20:08, 18F
→
12/28 20:08,
6年前
, 19F
12/28 20:08, 19F