10.王思聰微博被人隨便上?新浪:老公誰也不準上你
時間:2022-03-19 10:36:01 | 來源:網(wǎng)絡推廣
時間:2022-03-19 10:36:01 來源:網(wǎng)絡推廣
烏云漏洞報告平臺是國內(nèi)知名的一個網(wǎng)絡白帽子聚集地,該平臺曾經(jīng)協(xié)助不少國內(nèi)網(wǎng)站及時處理掉了相關漏洞,口碑在業(yè)界相當良好。
昨日有一名白帽子曝出通過某處新浪微博漏洞拿取shell,而后篩選審核源碼最終調(diào)用內(nèi)部接口可獲取任意用戶gsid,再通過某技巧使用gsid生成SUB認證cookie即可登錄任意微博用戶(獲取所有權(quán)限)。
該漏洞評級為高,已經(jīng)被新浪微博認領并處理,事后在討論獎勵問題的時候@新浪安全官微也@王思聰表示:老公放心,這個漏洞我們1小時以內(nèi)迅速修復啦~沒人能夠再上你啦!你是我的,么么噠~!