新浪微博发现高危漏洞,可登录任意账户

新浪微博发现高危漏洞,可登录任意账户

黑客接单访客2021-10-12 1:00:007085A+A-

  2014年11月3日,国内著名漏洞平台乌云网发布了一条新浪微博安全漏洞,署名为路人甲@乌云

  的白帽子通过内部接口获取任意用户gsid ,利用技巧使用gsid生成SUB认证cookie后,可直接登录新浪微博任何用户的账号。为了证明可信性,该白帽子还使用王思聪的账号做为演示证据。

  感谢这位安全研究员给我们提交的漏洞,请与我们联系讨论一下奖励。诚邀更多白帽子和我们一起保护新浪、微博的安全。 @王思聪 老公放心,这个漏洞我们1小时以内就迅速修复啦~没人能够再上你 啦!你是我的,么么哒~!

 

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 5条评论
  • 痴者寻倌2022-05-29 11:44:18
  • 你 啦!你是我的,么么哒~! 
  • 世味颜于2022-05-29 15:54:19
  • 据。  感谢这位安全研究员给我们提交的漏洞,请与我们联系讨论一下奖励。诚邀更多白帽子和我们一起保护新浪、微博的安全。 @王思聪 老公放心,这个漏洞我们1小时以内就迅速修复啦~没人能够再上你 啦!你是我的,么么哒~! 
  • 慵吋风晓2022-05-29 11:19:09
  • 新浪、微博的安全。 @王思聪 老公放心,这个漏洞我们1小时以内就迅速修复啦~没人能够再上你 啦!你是我的,么么哒~! 
  • 语酌柠木2022-05-29 10:29:58
  •   2014年11月3日,国内著名漏洞平台乌云网发布了一条新浪微博安全漏洞,署名为路人甲@乌云  的白帽子通过内部接口获取任意用户gsid ,利用技巧使用gsid生成SUB认证cookie后,可直接登录新浪微博任何用户的账号。为了证明可信性,该白帽子还使用王思聪的账
  • 听弧孤望2022-05-29 20:24:37
  •   2014年11月3日,国内著名漏洞平台乌云网发布了一条新浪微博安全漏洞,署名为路人甲@乌云  的白帽子通过内部接口获取任意用户gsid ,利用技巧使用gsid生成SUB认证cookie后,可直接登录新浪微博任何用户的账号。为了证明可信性,该白帽子还

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理