_苍狼 发表于 2014-6-26 15:37:37

大家都来看下吧(特气人)

我小学毕业没文化,特喜欢渗透,得知乌云后,非常向往
但乌云采用邀请注册,我就努力的去达到能够获得邀请码
前两天我提交了2个漏洞,
1.某大学存在sql注入漏洞可直接提权拿下服务器
2.TX某分站存在注入,(怕JC请我喝茶,没敢深入,我也没那技术深入)
第二个漏洞提交上去很快就审核了,但没通过,我就把希望寄托在第一个漏洞上,
一直到凌晨还没审核,第二天我有去乌云看有没有通过审核,结果没通过。
这时我就想在测试下上述2个漏洞,发先没了。。。
我会一直关注乌云

契约 发表于 2014-6-26 18:20:40

楼主淡定点吧,本屌也提交过,也没过:)

灭亡 发表于 2014-6-26 18:46:35

  @魇   发表于 2014-6-26 21:27:39

TX某分站? 腾讯?你可以提交GOV的,但是GOV的审核较慢,要想审核快点的也可以直接提交乌云厂商列表的漏洞

ielysier 发表于 2014-6-27 13:01:27

大学有个sql注入太平常了,你是该继续挖出点猛料的,比如说有多少多少学生信息泄漏,这样也才好向学校反馈啊。另外学校名气也不要太小嘛。
腾讯的漏洞的话,sql注入应该就不错了。

反正也没通过,打码发出来让大家看看了。
页: [1]
查看完整版本: 大家都来看下吧(特气人)