今天在微博中无意间发现了某视频 app 的后台管理系统的登录页面 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
jwenjian
V2EX    程序员

今天在微博中无意间发现了某视频 app 的后台管理系统的登录页面

  •  
  •   jwenjian
    jwenjian 2020 年 11 月 29 日 5175 次点击
    这是一个创建于 1872 天前的主题,其中的信息可能已经有所发展或是发生改变。

    以及该 app 的另外一个安全问题,如果反馈过去,会带来不必要的麻烦吗?

    第 1 条附言    2020 年 11 月 29 日
    嗯,感觉还是多一事不如少一事吧,感谢大家,散了。

    另外,不是最大的那几家短视频 app,嗯,就这些。
    Inf1nity
        1
    Inf1nity  
       2020 年 11 月 29 日
    我觉得只是简单反馈一下应该没问题。
    jwenjian
        2
    jwenjian  
    OP
       2020 年 11 月 29 日
    另外反馈的话,是用微博私信还是公众号留言还是邮箱的方式比较好?
    RickyC
        3
    RickyC  
       2020 年 11 月 29 日
    抖音?
    xiaomimei
        4
    xiaomimei  
       2020 年 11 月 29 日 via Android
    提交到相应厂的 src
    lightryanking
        5
    lightryanking  
       2020 年 11 月 29 日   1
    别给自己找麻烦。一定要反馈的话用国外的邮箱,比如注册一个新的 protonmail,艹完扔
    wwqm2
        6
    wwqm2  
       2020 年 11 月 29 日
    我选择匿名邮箱
    Lemeng
        7
    Lemeng  
       2020 年 11 月 29 日
    不至于吧,有疑虑,用谷歌 gmail 反馈一下就行了
    hoyixi
        8
    hoyixi  
       2020 年 11 月 29 日
    好心没好报的地方,还是悠着点
    yun
        9
    yun  
    PRO
       2020 年 11 月 29 日
    这个例子不少吧,告知 bug 最后被抓,知名大厂就搞过。
    nnikooih
        10
    nnikooih  
       2020 年 11 月 29 日
    不要管 别给自己找麻烦
    imn1
        11
    imn1  
       2020 年 11 月 29 日
    世纪视频?佳缘视频?
    euph
        12
    euph  
       2020 年 11 月 29 日
    如果反馈问题都要考虑带来麻烦的话,何必呢。费力不讨好
    demonlin
        13
    demonlin  
       2020 年 11 月 29 日
    用临时邮箱反馈 https://temp-mail.org/zh/
    wzzzx
        14
    wzzzx  
       2020 年 11 月 29 日
    国内这环境真的被搞得太烂了 迟早会反噬的
    ddefewfewf
        15
    ddefewfewf  
       2020 年 11 月 29 日 via iPhone
    防止他们报警抓你 建议还是公开出来
    looking0truth
        16
    looking0truth  
       2020 年 11 月 29 日
    发现页面不一定算漏洞,但是一定要他们自家有 SRC 的情况下可以公开,不然就当没看到
    looking0truth
        17
    looking0truth  
       2020 年 11 月 29 日
    接上条 公开是指去对方 SRC 联系,不是对外公开 2333
    Va1n3R
        18
    Va1n3R  
       2020 年 11 月 29 日
    如果目标厂商有 SRC 可以提交到 SRC,没有可以尝试提交到补天的公益项目里面去,最好走第三方,别自己发。
    jwenjian
        19
    jwenjian  
    OP
       2020 年 11 月 29 日
    @looking0truth 当然,不可能公开的~
    jwenjian
        20
    jwenjian  
    OP
       2020 年 11 月 29 日
    @yun 所以我脑子热起来之前突然想起来这些事儿了,就不搞了,别到最后吃力不讨好
    kernelpanic
        21
    kernelpanic  
       2020 年 11 月 29 日
    @wzzzx 已经反噬了啊, 微博 5e, QQ16e, LOL9 千七百万, 京东 13G, 户籍 7e, 1 千万 12306
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4130 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 05:21 PVG 13:21 LAX 21:21 JFK 00:21
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86