来源:自学PHP网 时间:2015-04-17 14:47 作者: 阅读:次
[导读] 作者:only_guest(www.2cto.com成员)简要描述:权限绕过+跨站+服务端未验证=一夜之间4亿用户的悲剧详细说明:先登陆http://faxin.soso.com/有cookie后打开下面的页面http://faxin.soso.com/_JSON_Page_U...
作者:only_guest(www.2cto.com成员) 简要描述: 权限绕过+跨站+服务端未验证=一夜之间4亿用户的悲剧 详细说明:
先登陆
我们来算个简单数学题,跨站中挂个弹窗代码,我发送1亿用户,2千万点开了这个消息. 发现这漏洞后没有公布出去,也没有做任何利用,就立即提交了,希望能帮我们小组的几个人认证下腾讯微搏,提交了很多次了, 也没被通过.谢谢了.
漏洞证明: 修复方案: 你们最专业了.. |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com