网络空间安全:行业资讯、技术分享、法规研讨、趋势分析……

“msbet888娱乐”创建了网络安全从业者QQ大群(群号:1255197) ,欢迎各位同仁加入!有其它问题如合作等,请联系站长“网路游侠”,QQ:55984512


云顶7610线路检测关于澳门永利网站赌博

2014-11-05 10:07 推荐: 浏览: 74 views 字号:

摘要: 2014年11月3日,国内著名漏洞平台乌云网发布了一条漏洞,署名为“路人甲”的白帽子通过内部接口获取任意用户gsid ,利用技巧使用gsid生成SUB认证cookie后,可直接登录新浪微博任何用户的账号。为了证明可信性,该白帽子还使用王思聪的账号做为演示证据...

新浪微博发现可登录任意账户的漏洞

2014年11月3日,国内著名漏洞平台乌云网发布了一条漏洞,署名为“路人甲”的白帽子通过内部接口获取任意用户gsid ,利用技巧使用gsid生成SUB认证cookie后,可直接登录新浪微博任何用户的账号。为了证明可信性,该白帽子还使用王思聪的账号做为演示证据。

新浪微博发现可登录任意账户的漏洞

新浪微博发现可登录任意账户的漏洞

目前,厂商已经确认该漏洞,并于当日回复:

感谢这位安全研究员给我们提交的漏洞,请与我们联系讨论一下奖励。诚邀更多白帽子和我们一起保护新浪、微博的安全。 @王思聪 老公放心,这个漏洞我们1小时以内就迅速修复啦~没人能够再上你 啦!你是我的,么么哒~!

路人甲 乌云

联系站长租广告位!

中国首席信息安全官


关闭


关闭