100 ドルの報奨金: なりすましメールによって HackerOne のユーザー名が変更される仕組み from infosecwriteups.com security summary Twitter Facebook はてブ Pocket LINE コピー 2025.05.08 infosecwriteups.com$100 Bounty: How a Spoofed Email Could Change Any Username on HackerOne - infosecwriteups.com ユーザー名とプロフィールのリンクを変更するために電子メールのなりすまし攻撃を送信したハッカーには、そのバグに対して 100 ドルが与えられました。 この電子メールはユーザーによってなりすましされ、パスワードのリセットを求めるサポート チームに送信されました。 その後、電子メールは破棄され、バックアップとして使用されました。 dllclv は次のように書きました。 「これは現代では受け入れられません。
コメント