[失效]深圳人防被人攻占了?

cdjj 2026-08-10 01:32 1

有人让我扫码,出来个这?? ^-^



如有违规请告知。


贴个链接,微信开

https://xj.rmfk.sz.gov.cn/#/pages/newsTopic/webview?url=https%3A%2F%2Ffileview.gatherone.com%2Fdemo%2F534370c3c817d.html%3Feh%3Dxj.rmfk.sz.gov.cn%26tk%3Da79457e4&tk=a79457e4

最新回复 (41)
  • 冰轩哥哥 08-10 01:32
    1

    !!?

  • likejia 08-10 01:32
    2

    老漏洞了,黑产早玩飞了

  • quehihsiw 08-10 01:33
    3

    牛大了

  • Arnhem 08-10 01:33
    4

    ??

  • Caitlyn 08-10 01:33
    5

    wtf? ^-^

  • 冠希陈 08-10 01:34
    6

    喜欢

  • ayu31 08-10 01:34
    7

    ^-^

  • SVlP 08-10 01:34
    8

    ^-^ 域名打码兄弟

  • NixzOky 08-10 01:34
    9

    看了一下并没有什么问题

  • sbrvnc 08-10 01:35
    10

    ^-^ 深圳城中村电杆上,还有高薪求子 ^-^

  • 摸鱼大队长 08-10 01:35
    11

    屁股白吗?

  • youarenothack 08-10 01:36
    12

    我有个朋友让你二维码发一下

  • dayv 08-10 01:37
    13

    目的是啥?

  • max03 08-10 01:39
    14

    漏洞老多了,之前还看到有人给当地主页给劫持的 ^-^

    不过这种东西也是刑的很啊

  • 美女约吗 08-10 01:39
    15

    提示参数错误

  • cdjj 楼主 08-10 01:40
    16

    @youarenothack #12

    贴链了

  • dislike 08-10 01:40
    17

    好像无了

  • cdjj 楼主 08-10 01:41
    18

    @美女约吗 #15

    微信

  • cdjj 楼主 08-10 01:41
    19

    @dislike #17 还在

  • pmman 08-10 01:41
    20

    经典webview白名单校验问题

  • dislike 08-10 01:41
    21

    @cdjj #19 微信打开对吧,okok

  • usermeme 08-10 01:42
    22

    经典问题

    b站也有还能打开开发者模式

  • 红月 08-10 01:44
    23

    看到这个,我想起来有一天在公共厕所的门后面看到一个大大的码。

    然后我当时正好无聊,就扫了一下

    ^-^

    结果是派出所的企微 ^-^

  • cshaizhihao 08-10 01:45
    24

    一个人看? 当我外人?

  • pmman 08-10 01:47
    25

    https://xj.rmfk.sz.gov.cn/#/pages/newsTopic/webview?url=https://baidu.com/?eh=xj.rmfk.sz.gov.cn&tk=a79457e4&tk=a79457e4

    经典只检查了参数里有没有包含自己的域名,域名部分换成任意域名都行

  • seenline 08-10 01:48
    26

    hhh离谱

  • cdjj 楼主 08-10 01:48
    27

    @cshaizhihao #24


    不敢不敢,贴链接了

  • cdjj 楼主 08-10 01:49
    28

    @pmman #25 原来是这样

  • WALKMAN 08-10 01:52
    29


    1. 白名单支持动态更新:建议将域名白名单保存在本地加密配置或通过服务端接口动态获取,方便在新增业务或域名更替时无需发版升级 App。




    2. 区分权限等级:

      完全信任白名单:可注入敏感 JSBridge(如调用相机、支付、获取用户信息)。

      半信任白名单(合作伙伴):只开放部分 UI 控制 API,不允许调用高危原生能力。

      非白名单域名:禁止注入任何 JSBridge,仅充当普通展示页面。




    3. 结合 CSP(内容安全策略):在 H5 端开启 HTTP Header Content-Security-Policy,配合客户端白名单形成双层防护。



  • Doris 08-10 01:54
    30

    🐮

  • TianTangJun 08-10 01:55
    31

    哈?卧槽 ^-^

  • usbport 08-10 02:08
    32

    经常因为一些漏洞被人利用,也不奇怪

  • jianggaoyi 08-10 02:31
    33

    参数错误

  • Bob888666 08-10 03:33
    34

    什么的,参数错误

  • rnnet 08-10 08:11
    35

    @cdjj #0 你这没打码的图私信发一个

  • PassionAries 08-10 10:00
    36

    gov.cn????

  • LogicNova 08-10 11:27
    37

    老漏洞又被翻出来了

  • philsilver 08-10 11:38
    38

    政府部门一堆烂事儿,技术都是凑合用完事儿了

    被抓漏洞再正常不过了 ^-^

  • Bingn 08-10 11:42
    39

    @rnnet #35 发我一份

  • rnnet 08-10 12:03
    40

    @Bingn #39 楼主都不给我发

  • cdjj 楼主 08-10 12:09
    41

    @rnnet #40 我没,截的时候顺便打码了,没什么可看的

* 帖子来源NodeSeek
返回