Update - 2013/09/24 20:20
官方已修正此問題。
/* Update Log */
又到了一年一度的金盾獎了!
今年報名網站好像又找了新的公司來負責處理!
照著正常流程
註冊 -> 登入 -> 輸入報名資料 -> 送出 -> 列印實體報名表
沒錯,隊名是「一輩子的明太子好朋友」,會員招募中
網址怎麼怪怪的
http://security.cisanet.org.tw/pdf.php
?foo=qoo
&bar=593
發揮你駭客的直覺, 不是插單引號啦
改個數字好像就可以看到別人的資料了誒!?
( 這組隊伍名稱好長,好像是出師表XDDDD )
( 這組同學抱歉拿你當 sample T_T )
這不太對吧 T_T
期望儘快改進,不然不敢填資料了:(
p.s. foo, bar 是化名,因為沒鎖 session 有網址不用登入帳號也可以存取...
Good Job!!
回覆刪除哈哈資安競賽網頁超不重視資案XD
回覆刪除