100 ドルの報奨金: なりすましメールによって HackerOne のユーザー名が変更される仕組み from infosecwriteups.com

100 ドルの報奨金: なりすましメールによって HackerOne のユーザー名が変更される仕組み from infosecwriteups.com security summary

100 ドルの報奨金: なりすましメールによって HackerOne のユーザー名が変更される仕組み from infosecwriteups.com


ユーザー名とプロフィールのリンクを変更するために電子メールのなりすまし攻撃を送信したハッカーには、そのバグに対して 100 ドルが与えられました。
この電子メールはユーザーによってなりすましされ、パスワードのリセットを求めるサポート チームに送信されました。
その後、電子メールは破棄され、バックアップとして使用されました。
dllclv は次のように書きました。
「これは現代では受け入れられません。

コメント

タイトルとURLをコピーしました