Błąd został zgłoszony w ramach konkretnego programu bug bounty. Nie ma tu zbyt wielu szczegółów, ale autor znaleziska wskazał na Twitterze, iż całość wyglądała mniej więcej tak, jak luka zawarta w labie od Portswiggera. Zobaczmy więc jak wyglądała całość krok po kroku: Na Hackerone opis tematu jest dość enigmatyczny (ale...
Ciekawy i banalny sposób na zresetowania hasła dowolnemu użytkownikowi w aplikacji webowej (tylko wtedy jeżeli aplikacja jest podatna).
sekurak.pl 9 miesięcy temu
- Strona główna
- Serwisy SEC
- Ciekawy i banalny sposób na zresetowania hasła dowolnemu użytkownikowi w aplikacji webowej (tylko wtedy jeżeli aplikacja jest podatna).
Powiązane
AnduinOS – alternatywa dla Windows?
4 godzin temu
Polecane
Kaszmir na krawędzi wojny
1 tydzień temu
Bezpieczeństwo Polski: Wyższe wydatki na obronność
1 tydzień temu