看我如何發現Uber合作方網站XXE 0day漏洞並獲得9000美元賞金

近期,俄羅斯滲透測試人員Vladimir Ivanov發現了反勒索數據備份服務商Code42的一個XXE 0day漏洞,利用該漏洞可以從使用Code42服務的公司竊取相關備份數據,這些公司包括Uber、Adobe、Lockheed Martin(洛克希德馬丁)等。作者在這篇文章中分享了該漏洞的發現過程。 Code 42,成立於2007年,最初以個人數據保護和備份軟件起家,隨後便逐漸拓展到了企業數據
相關文章
相關標籤/搜索