http://china.smart.com/
发个贴直接打到好多cookie
其实xss的cookie虽然做了 httponly
我们还可以比如
http://china.smart.com/community/read.php?tid=26577
访问就跳转了。。
还有一处好像是sql注入。。
不太清楚
在管理员消息删除哪里
你们自己还是查查吧
http://china.smart.com/sendpwd-htm-action-zhmm_step_wait-wxid-776224.html
找回密码
wxid后面不断更改id
查看源代码可以看到邮箱
这是1的
看看53
smart管理员
http://china.smart.com/sendpwd-htm-action-zhmm_step_wait-wxid-53.html
udi的数字看起来至少是70万,70万个邮箱再收集起来撞个库就。。。尴尬了~
网站名 smart 公社 网站首页 www.openyourmind.cn
审核时间
2016-02-04
备案号
京ICP备09046804号-12
状态
正常
主办单位性质
企业