cymetrics / blog

Cymetrics 技術部落格
https://tech-blog.cymetrics.io
MIT License
55 stars 5 forks source link

有缺陷的重設密碼機制如何演變成帳號奪取漏洞?以 Matters 為例 #8

Open utterances-bot opened 2 years ago

utterances-bot commented 2 years ago

有缺陷的重設密碼機制如何演變成帳號奪取漏洞?以 Matters 為例

重設密碼是幾乎所有網站都有的機制,但如果設計不當,就有可能變成能夠讓攻擊者奪取他人帳號的漏洞,這篇將以實際案例說明以及探討這個問題

https://tech-blog.cymetrics.io/posts/huli/reset-password-vulnerability/

RadianSmile commented 2 years ago

獎金只有 150 USD?

aszx87410 commented 2 years ago

@RadianSmile 是的,他們的獎金標準在這邊:https://github.com/thematters/developer-resource/blob/master/SECURITY-zh_hant.md