由于最近Spring整合出了些问题,无关紧要的事情先放一放
关于辅助的测试,你们先测着,目前测试版已经放权限给你们免验证了,你们玩也罢,找Bug也罢,记得给我列份清单.
好了
关机.睡觉
小弟不才,C和J2EE只是略懂一二
2G内存直接卡死,2G以上内存飞秋崩溃,IP地址设置为全网广播效果更佳!
运行环境(必备):NET Framework 3.5 或以上!
使用时请注意:直接将压缩包内文件解压至同一目录!
使用时再次注意:观察同事/同学/室友/老师 的面部表情,发现不对劲拔腿就跑!!
全新dom引擎Sleep低资源占用,下个版本启用多线程模式
什么是 谁是卧底?。。。这个嘛,和狼人杀,天黑请闭眼差不多。。
实现功能:服务端客户端UDP通信,服务端智能防卡死,客户端配备reset功能
目前版本智能处理游戏中80%的信息框,操作。
后续版本会持续优化资源占用,逻辑处理,调整框架,更新识别资源等
此乃行走江湖杀人越货必备神器,一般人不会懂。
游戏里结仇了?没关系,老夫的辅助一秒钟帮你出气,叫对面的伪大佬格格不入!就是冲了蓝钻年费都不好使!
目前是测试版本,功能已经完成88%,后期会组建游戏交流群和用户群,目前招收5名内测人员,待收费月卡版开发完成即赠送【月卡*99】
不多说了。
原帖地址: [实战]利用传智播客旗下黑马程序员培训学生用的博学谷系统撞库批量拿个人资料 |
沟通进程L: |
最新进展: 2017/04/14 发现漏洞 2017/04/15 继续挖掘漏洞,发现此漏洞为全国性质,各地区学员隐私信息均可查看,学分,神分证号,学号,手机QQ号,邮箱,学历...等 2017/04/16 发现全国各地学员密码均为123456弱密码,登录博学谷可以拿到未加密版的黑马各个版本各个学科就业班视频,已经取得办法解析到原视频...毕竟自己得信息也同样在光着腚跑,想想还是提交算了.. 2017/04/17 突发想法,写出多线程手机H递增遍历工具,拿到了一些信息..
2017/04/19 提交漏洞给官方了...(哎..有点后悔啊,这些视频拿下来卖淘宝我不就小赚一笔了 2017/05/21 官方已修复漏洞,当检测到学员使用12356口令登入时提醒其改密码才能进入,POST提交地址的漏洞已修复.
|
漏洞信息:
2017/08/12 [具体方式因此漏洞或复发!现已隐藏!] [具体方式因此漏洞或复发!现已隐藏!] ===================== 遍历手机号可以拿到更多数据,最后批量撞库筛选出有效可登入的号码,进而利用学员的学科下载就业班的视频. |