輸入用戶名與生日就能重設密碼!我見過的那些奇葩安全漏洞……

(點擊上方公衆號,可快速關注) 編譯:伯樂在線/飛哥的咖啡  【導讀】:知名安全技術博主 Tony Hunt 吐槽了一些正規公司、正規網站的安全漏洞:HTTP + cookie 裏明文存放用戶名密碼;輸入用戶名與生日就能重設密碼;密保問題;郵箱綁定個人信息等等。 我的朋友 Lars Klint 發過這條推:「你的密碼並不是獨一無二的」 (附圖中的提示爲:密碼已經被 XXX 使用。請換一個。) 我順
相關文章
相關標籤/搜索