全球主机交流论坛
标题:
Freenom这个算不算漏洞?不知能否利用
[打印本页]
作者:
QuaintJade
时间:
2013-9-2 12:09
标题:
Freenom这个算不算漏洞?不知能否利用
用
Firefox
访问
http://my.freenom.com/cgi-bin/shop
然后选一个域名点Upgrade,会发现年限选择下拉列表是空的
(, 下载次数: 0)
上传
点击文件名下载附件
不管它,点Checkout,发现购物车里显示是2年,0刀。
(, 下载次数: 2)
上传
点击文件名下载附件
但是无法利用,因为Firefox无法付款。尝试用IE调试,把下拉列表那段改成和Firefox相同,但Checkout之后金额却是正确的。
我觉得奇怪的是,下拉列表那段代码应该是服务器端生成的,为什么Firefox会出错而IE不会?
作者:
koukouwu.com
时间:
2013-9-2 12:19
其实我是[资料删除]
欢迎光临 全球主机交流论坛 (https://loc.201812.xyz/)
Powered by Discuz! X3.4