【脆弱性】7pay、攻撃にメルアドすら必要なし 連番のID(n桁の整数)を総当たりする→APIがトークン返す→犯人ログイン可能at NEWSPLUS
【脆弱性】7pay、攻撃にメルアドすら必要なし 連番のID(n桁の整数)を総当たりする→APIがトークン返す→犯人ログイン可能
- 暇つぶし2ch818:名無しさん@1周年
19/07/16 22:50:26.98 z2pNfafn0.net
>>640
被害報告見てると登録したクレカチャージ用のパスワード(ログイン用とは違うパスにしてる)も丸見えになってないと辻褄が合わないんだよね。
根本的に外部から丸見えになってたんじゃないんだろうか。
次ページ続きを表示1を表示最新レス表示レスジャンプ類似スレ一覧スレッドの検索話題のニュースおまかせリストオプションしおりを挟むスレッドに書込スレッドの一覧暇つぶし2ch