免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1419 | 回复: 0
打印 上一主题 下一主题

黑客Revolver宣告Pornhub服务器被破解 1000美元出售漏洞 [复制链接]

论坛徽章:
146
2015年亚洲杯之日本
日期:2015-04-28 13:32:012015年亚洲杯之朝鲜
日期:2015-05-06 10:16:442015年亚洲杯之日本
日期:2015-05-06 10:21:342015年亚洲杯纪念徽章
日期:2015-05-13 17:16:442015亚冠之北京国安
日期:2015-05-13 17:18:292015亚冠之鹿岛鹿角
日期:2015-05-13 17:19:062015亚冠之德黑兰石油
日期:2015-05-27 16:47:402015亚冠之塔什干棉农
日期:2015-05-28 15:24:122015亚冠之卡尔希纳萨夫
日期:2015-06-01 13:52:392015亚冠之柏斯波利斯
日期:2015-06-04 17:37:292015亚冠之阿尔纳斯尔
日期:2015-06-16 11:31:202015亚冠之塔什干火车头
日期:2015-06-23 10:12:33
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-05-17 13:50 |只看该作者 |倒序浏览


破解4日前 Pornhub宣布了一项悬赏捉虫计划

拥有近3000万-6000万日访客量的Pornhub是全球最大的成人内容服务网站,由于非常容易成为黑客攻击的目标。为了鼓励人们提交网站安全漏洞,成人网站Pornhub近日携手漏洞披露企业HackerOne推出了一个“赏金除bug”的项目,激发人们在第一时间汇报漏洞。据了解,为了提升网站的安全性,Pornhub可谓是下了“重金”。发现者只需在第一时间汇报漏洞并附上清晰的文字说明(遵照怎样的步骤可重现bug)、屏幕截图、概念验证代码等,就可以获得50美元至25000美元的奖励。



不过Revolver似乎并不太看重赏金,他在推特上回应他不再会参加任何悬赏捉虫活动。Revolver在推特中回应道,他在服务器处理用户档案头像上传的脚本中发现这段漏洞。他利用该漏洞上传了一段Webshell可执行后门至Pornhub服务器,他已经获得了向服务器注入命令的权限。Revolver在黑客界已经早有名声,Revolver曾协助过爱德华·斯诺登,他在斯诺登创建的新闻自由基金会网站上通知了他一段盲注跨站脚本代码漏洞。他还以推特的形式记录了近期的黑客破解活动:Naughty America、洛杉矶时报控制后台、Telegram、SourceForge、纽约时报、Outlook.com、美国陆军、NASA等。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP