百度认证存在逻辑缺陷和csrf漏洞结合导致点击后就能登陆用户账号
利用低危漏洞结合成高风险漏洞
1、打开Url:http://sem.baidu.com/site/index
2、提交后抓包,抓取的数据包如下:
1POST /site/index HTTP/1.12Host: sem.baidu.com3User-Agent: Mozilla/5.0 (Windows NT 6.3; rv:36.0) Geck...
続きを読む…