推 zrna0515: 去 HITCON zero day04/22 18:09
感謝兩位大大幫忙,我來研究下。
※ 編輯: a25ptt (61.65.225.80 臺灣), 04/22/2023 18:15:02
推 qwe70302: 牛逼,是有一支api能把整個user table撈出來48404/22 18:19
沒有到全部,但有很多機敏性資料。
→ ChungLi5566: 我之前發現子龍網站漏洞是直接寄信給客服告訴他們怎04/22 18:48
→ ChungLi5566: 麼修04/22 18:48
我也有想過,但該網站有點偏灰色產業
我不太敢直接聯繫對方……
※ 編輯: a25ptt (49.217.129.211 臺灣), 04/22/2023 18:57:48
推 s860134: 不需要 沒有獎金計畫04/22 19:04
推 jej: 和主管說 然後大拇指和食指擺出愛心的動作04/22 19:18
→ diabolica: 不用04/22 20:39
→ ck960785: 你揭開沒有修養的人的隱私 你想他會對你做甚麼事情?04/22 21:51
這也是我考慮的點之一,
但我自己的資訊也被公開了QQ
推 Nigger5566: 怎麼聽起來像瑟瑟的網站04/22 21:53
※ 編輯: a25ptt (36.235.135.113 臺灣), 04/22/2023 22:23:19
推 loadingN: 分04/22 22:38
→ knives: 不需要回報阿04/23 01:22
→ Hecc: 當做不知道04/23 03:15
推 Lomonosov: 我遇過對方回答這是feature的04/23 09:20
這回答也太令人意外了吧
※ 編輯: a25ptt (36.235.135.113 臺灣), 04/23/2023 19:45:59
推 jobintan: 沒bounty就別了,不然只是自找麻煩,不值得呢。04/24 07:58
推 justaID: 原po不想自己的資訊也在裸奔,所以很想回報吧04/24 08:48
沒錯,而且同時還能看到他人的數據
→ ChungLi5566: 對 我就是查到我的個資裸奔了才回報客服04/24 13:37
→ ChungLi5566: 然後子龍也沒回覆我 隔兩天再上去看已經補好了04/24 13:39
大大真幸運,
我在google上有看到其他子龍的回報案例,
直接先鎖帳再說…….
→ Csongs: 先全撈出來04/24 19:04
※ 編輯: a25ptt (36.235.110.63 臺灣), 04/24/2023 19:13:02
噓 final01: 你回報是想幹嘛?? 04/26 08:37