代码审计的艺术系列 第十二篇

0x00 背景

最近国外漏洞披露平台hackerone上,一位白帽子发现Uber 一修改任意账户密码的逻辑漏洞,获得了$10000美元的奖励。

所以如何通过代码审计来挖掘逻辑漏洞是安全研究人员和开发人员必须熟悉的技能。本篇将主要讲解代码审计中的任意用户密码重置的安全问题。

代码审计的艺术系列 第十一篇

0x00 前言

设计缺陷和逻辑相关的漏洞是目前漏洞挖掘者比较关注的。

最近在国外漏洞披露平台hackerone上就有位白帽子挖掘到了Uber的一个修改任意账户密码的逻辑漏洞获得了$10000的丰厚奖励。