为12306提交了一个行程泄露的漏洞

嗯哼,前两天看到一个新闻说是,12306加入了补天漏洞平台,貌似给钱,钱还不少,居然尼玛有2000元。 

正好这两天为了 爱情,找到一个信息泄露的漏洞,可以轻易的查询到对方的未来的行程,就在补天提交了 !  我现在很想知道,12306打算给我多少钱?   100元都不给?  还是能给个50元? 

还有就是12306的一些隐蔽的接口做的真懒,联调了几个12306的api,有些认证做的很蹊跷,很不高端 !



嗯,特意给自己起了个外号,小芮 ,正好和我的 xiaorui.cc 的域名合体在一起 !    说明下,我不是黑客,只是碰巧因为一个女孩找到了该信息泄露的逻辑,我是个菜鸟,水平没有老徐的一半牛逼 !

哎,MB的爬虫,标记下原文地址,http://xiaorui.cc


正在处理中,还不知道能不能入 补天 的法眼 …. ….

发表评论

电子邮件地址不会被公开。 必填项已用*标注

您可以使用这些HTML标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">