前言在花了一整天时间尝试寻找Verizon Media漏洞赏金计划的漏洞后,我决定放弃,去做些家务。我需要给朋友买生日礼物,于是上网订购了一张星巴克礼品卡。当我尝试在星巴克网站上购买时,我注意到很多 ...
回顾经典:击穿星巴克获取 1 亿用户详细信息
回顾新姿势:击穿星巴克获取 1 亿用户详细信息背景有一种攻击叫做: 次级上下文穿越攻击, 也许单听名字你不理解这是怎么样一种攻击。但是下面我将用星巴克被攻陷的一个真实案例来跟你介绍这种巧妙的攻击方式以...
击穿星巴克获取 1 亿用户详细信息
回顾新姿势:击穿星巴克获取 1 亿用户详细信息 背景 有一种攻击叫做: 次级上下文穿越攻击, 也许单听名字你不理解这是怎么样一种攻击。 但是下面我将用星巴克被攻陷的一个真实案例来跟你介绍这种巧妙的攻击...
某咖啡站点通过IDOR接管6k美元的账户
在浏览某咖啡站点时,我注意到一个页面加载了来自第三方网站的内容。让我们称此网站为example.com,以免披露。当我在这个网站上做一些研究时,我在example.com/starbucks目录中看到...
如何使用GSAN从HTTPS网站的SSL证书中提取子域名
关于GSAN GSAN这款工具能够帮助广大研究人员从HTTPS网站的SSL证书中直接提取主题别名,并向我们提供DNS名称(子域名)和虚拟服务器的相关信息。该工具支持从HTTPS网...
挖洞经验 | 价值6k$的星巴克官网账户劫持漏洞
本文分享的是作者通过测试星巴克官网时,在其测试环境中发现的,利用IDOR越权方式实现的账户劫持漏洞,获得了星巴克官方奖励$6000的奖励。漏洞探测当我浏览到新加坡星巴克网站时,偶然在其中发现了一个第三...