@shy #33 他明显只是一个小白。不过有这份心就不错了,多鼓励鼓励吧。
用户 ID 20947 · 当前名首次快照 2026-08-15 15:12:06 · 当前名始于 2026-08-15 15:12:06 · 原站主页: https://linux.sb/user/20947
共 6 楼
@shy #33 他明显只是一个小白。不过有这份心就不错了,多鼓励鼓励吧。
另外,严格来说这个不算漏洞。这个玩法早就有了,而且正在用。比如说在邮件里打一个1x1像素的透明GIF,就能知道对方什么时候、什么IP打开了这封邮件。
而且站长明确说了不想加文件存储服务,所以图片只能是外链。白名单不好,用白名单的话相当于限制了你只能用哪些图床,太憋屈了。最后的方法就是加一个站内S3存储或者转发服务,但是转发服务肯定不能和网站一起部署,因为转发服务消耗的带宽非常大。
@该用户已存在 #29 那个管理员啥也不懂…… 他都不问漏洞的严重性,要是你发的是什么RCE漏洞这个站就直接完蛋了,用户信息全都泄露了。
有个东西叫做安全邮件列表:https://www.rfc-editor.org/rfc/rfc9116.pdf
公开报道漏洞一般只在管理方不作为时作为最后手段。
我宣布,这个帖子就是本站的“有些东西大家就别搬来搬去了”
没想到这么快就走到这一步了