实战 | 猪猪侠以前的星巴克漏洞挖掘文章
内容简介:
来源:http://wooyun.2xss.cc/bug_detail.php?wybug_id=wooyun-2016-0208769
这是一篇2016年的乌云漏洞报告,带大家感受一下2016年的猪哥就这么强了
现在回看这篇文章,依旧能感受到猪哥的力量!
如有侵权,请私信删除
简要描述:
星巴克中国用户敏感信息遍历漏洞 (从不可能利用到可能)本报告通过多个漏洞的组合,进而突破限制,遍历任意用户信息。信息包含用户的:用户名、邮箱、密码、家庭地址、手机号等等(PS:密码是明文的)太标准的东西,墨守成规的东西,往往都容易被预测
详细说明:
#1 漏洞的起因2014年报告了一个星巴克备份文件下...
查看原文
暂无评论...