亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

新浪微博發(fā)現(xiàn)可登錄任意賬戶的漏洞

  2014年11月3日,國(guó)內(nèi)著名漏洞平臺(tái)烏云網(wǎng)發(fā)布了一條漏洞,署名為“路人甲”的白帽子通過(guò)內(nèi)部接口獲取任意用戶gsid ,利用技巧使用gsid生成SUB認(rèn)證cookie后,可直接登錄新浪微博任何用戶的賬號(hào)。為了證明可信性,該白帽子還使用王思聰?shù)馁~號(hào)做為演示證據(jù)。

  目前,廠商已經(jīng)確認(rèn)該漏洞,并于當(dāng)日回復(fù):  感謝這位安全研究員給我們提交的漏洞,請(qǐng)與我們聯(lián)系討論一下獎(jiǎng)勵(lì)。誠(chéng)邀更多白帽子和我們一起保護(hù)新浪、微博的安全。 @王思聰 老公放心,這個(gè)漏洞我們1小時(shí)以內(nèi)就迅速修復(fù)啦~沒(méi)人能夠再上你 啦!你是我的,么么噠~!

 

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:如何從海量數(shù)據(jù)中挖掘威脅情報(bào)?