• 用户头像

    viphjw

    总有想不到的漏洞人为出现 //@Monyer: 拿快盘举个例子,我之前就先后发现过快盘的页面跨站问题(一个链接就可以使账户沦陷受控制)、共享跨站问题(不用链接只要知道对方的email账号就可以实施攻击控制账户)、密码更改token不变问题(使用客户端控制后,即使用户更改密码都无法踢出黑客)、空间DOS问题
    展开全文
    展开全文
    转发 1评论 0
    原微博