【脆弱性】7pay、攻撃にメルアドすら必要なし 連番のID(n桁の整数)を総当たりする→APIがトークン返す→犯人ログイン可能at NEWSPLUS
【脆弱性】7pay、攻撃にメルアドすら必要なし 連番のID(n桁の整数)を総当たりする→APIがトークン返す→犯人ログイン可能
- 暇つぶし2ch696:名無しさん@1周年
19/07/16 21:21:37.85 oRq1VA5R0.net
>>690
ベンダーとしては工数多い方が儲かる
工数削減提案はしないだろう
とくにセキュリティー絡みをゆるくするような提案はベンダーの責任問題になるので決してやらない
次ページ続きを表示1を表示最新レス表示レスジャンプ類似スレ一覧スレッドの検索話題のニュースおまかせリストオプションしおりを挟むスレッドに書込スレッドの一覧暇つぶし2ch