Abuse-ception:不正報告機能を大量メールスパムメール送信ツールに変えた方法 from infosecwriteups.com

Abuse-ception:不正報告機能を大量メールスパムメール送信ツールに変えた方法 from infosecwriteups.com security summary

Abuse-ception:不正報告機能を大量メールスパムメール送信ツールに変えた方法 from infosecwriteups.com


Burp Suiteの不正行為報告機能にバグを発見しました。
このエンドポイントは、ユーザーが匿名でユーザーに対する不正行為を報告できるアプリの機能に疑わしい点があることが判明しました。
この記事は先週の公開以来、6回も書き直されています。
また、不正行為のあったユーザーインターフェースのスクリーンショットへのリンクも含まれています。
「スパムや不正行為を防ぐのに役立ちます」と従業員は述べています。

コメント

タイトルとURLをコピーしました