导航

[厂商漏洞预警] 狼人杀(langren8.com) 官网任意用户密码重置[T00ls-2017-00116]

#1
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
2017-07-10
#2
@s759577328
这个算是勉强通过的,主要看你之前可能投稿过,多次投稿能看出来很想进入吐司交流学习。
另一方面,很仔细、很耐心、态度端正。
吐司欢迎你的加入。
2017-07-10
#3
逻辑漏洞,应该是验证码那块手机验证码和用户的唯一值做绑定把?
2017-07-10
#4
如果我没猜错,你应该使用API接口的
这个APP漏洞极多(游戏逻辑漏洞非安全漏洞),可以用api完成很多变态功能
2017-07-10
#5
我估计又是一个验证码爆破...管理员都说了勉强通过
2017-07-11
#6
我去看看了这个网站 找回密码 验证码 只有四位  应该是爆破吧
https://blog.n2o2l.com/
2017-07-11
#7
管理员的回答好评~~~
2017-07-13
#8
这个作者简直是个活生生的例子,态度决定成败啊。我们技术可以不好,那可以再学习,但是如果发个帖子只为发帖,不注重质量,那感觉土司真的会走下坡路。多希望每个人都看到这帖子2楼。
大哥大嫂过年好.
2017-07-13
#9
稍微去官网找回密码处看了看    这个找回密码处确实有点奇葩     啥也不用就可以重设
分享个好东西:点击查看详情
狼人杀(langren8.com) 官网任意用户密码重置[T00ls-2017-00116] - 厂商漏洞预警(Company Vulnerabilities) - T00ls | 低调求发展 - 潜心习安全
导航

[厂商漏洞预警] 狼人杀(langren8.com) 官网任意用户密码重置[T00ls-2017-00116]

#1
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
2017-07-10
#2
@s759577328
这个算是勉强通过的,主要看你之前可能投稿过,多次投稿能看出来很想进入吐司交流学习。
另一方面,很仔细、很耐心、态度端正。
吐司欢迎你的加入。
2017-07-10
#3
逻辑漏洞,应该是验证码那块手机验证码和用户的唯一值做绑定把?
2017-07-10
#4
如果我没猜错,你应该使用API接口的
这个APP漏洞极多(游戏逻辑漏洞非安全漏洞),可以用api完成很多变态功能
2017-07-10
#5
我估计又是一个验证码爆破...管理员都说了勉强通过
2017-07-11
#6
我去看看了这个网站 找回密码 验证码 只有四位  应该是爆破吧
https://blog.n2o2l.com/
2017-07-11
#7
管理员的回答好评~~~
2017-07-13
#8
这个作者简直是个活生生的例子,态度决定成败啊。我们技术可以不好,那可以再学习,但是如果发个帖子只为发帖,不注重质量,那感觉土司真的会走下坡路。多希望每个人都看到这帖子2楼。
大哥大嫂过年好.
2017-07-13
#9
稍微去官网找回密码处看了看    这个找回密码处确实有点奇葩     啥也不用就可以重设
分享个好东西:点击查看详情