导航

[【Bugs反馈】] 知名安全论坛t00ls第三方登录可撞库(部分用户密码泄露)(已修复)

2016-03-25
#11
不是还有安全认证呢麽
2016-03-25
#12
本帖最后由 anlfi 于 2016-3-25 22:12 编辑

看样子是弱密码字典
撞库云的大部分都是hash吧
不管是技术深度还是漏洞威胁程度来说
是个HR都不会觉得有水平吧
(一个技术论坛高请求数的密码错误日志应该直接报警才对)
要漏洞数还 不如去某宝那个某天/某云刷漏洞排名
安全圈子还是竞争比较激烈的一个是产品因素造成的人员质量的赛选
另外一个就是对圈子的技术垄断 光只有工具扫描 注入点 xss 弱口令爆破这样的可以说等于没有一定程度完全可以自动化 大部分产品可以直接拦截
几个方面来说这样的人员已经泛滥了竞争力不够 提交在哪其实都一样
毕竟展示自己的方式很多 只论技术不论目标仅仅只是个dz的验证逻辑爆破漏洞而且很久以前已经有了吧
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
2016-03-25
#13
你这个还找工作。。 too young
2016-03-26
#14
无安全验证我记得登陆不了。
2016-03-26
#15
你这漏洞提交的没啥技术含量,还不如不提交,只是好心提醒。
2016-03-26
#16
大佬, 你牛逼 你还想靠这个找工作,, 撞裤 脚本小子都行的,没有技术含量的  而且 你这是想炒作啊。。 目测圈里一筐媒体又要逼逼吐司如何如何了
2016-03-26
#17
幸好没有我,吓死宝宝了
2016-03-26
#18
这AD打的响~~ HR。。
2016-03-26
#19
还好没爆到我
2016-03-26
#20
回复 12# anlfi
和我想的差不多,还是你说的比较有深度,把我们想的都说了出来,确实是这样。