挖洞經驗:通過Vimeo的文件上傳功能發現其SSRF漏洞

漏洞發現過程 之前我一直在學校學習我比較討厭的科目知識,所以最近我決定放鬆休息一下,我告訴自己必須要在HackerOne平臺中的Vimeo漏洞衆測中有所發現。於是,我就直接想測試一下Vimeo平臺的上傳功能,尤其是通過Google雲端硬盤 (Google Drive)上傳到Vimeo的一些功能特性,所以,在我的Google雲端硬盤中我選擇了一個特定視頻文件,把它執行到Vimeo的上傳操作,然後用B
相關文章
相關標籤/搜索