這不是金盾獎T_T

Update - 2013/09/24 20:20 - 官方已修正此問題。

又到了一年一度的金盾獎了!今年報名網站好像又找了新的公司來負責處理! 照著正常流程,註冊 -> 登入 -> 輸入報名資料 -> 送出 -> 列印實體報名表

沒錯,隊名是「一輩子的明太子好朋友」,會員招募中,等等!! 網址怎麼怪怪的

http://security.cisanet.org.tw/pdf.php
?foo=qoo
&bar=593

P.S. foo, bar 是化名,因為沒鎖 session 有網址不用登入帳號也可以存取…

發揮你駭客的直覺, 不是插單引號啦,改個數字好像就可以看到別人的資料了誒!?

( 這組隊伍名稱好長,好像是出師表XDDDD )
( 這組同學抱歉拿你當 sample T_T )

這不太對吧 T_T 期望儘快改進,不然不敢填資料了:(