白帽发现某知名微博运营平台竟然存在任意用户密码修改漏洞,而此类平台又是微博大V聚集地,可间接劫持各种大号。此案例再次提醒我们,不要忽视“忘记密码”功能导致的攻击。
皮皮时光机修改任意用户密码漏洞:
本文来源:乌云 作者:齐迹