Джерело:
Хабрахабр / Захабренные / Тематические / Посты
Дата публікації:
05/03/2025 07:07
Постійна адреса новини:
http://www.vsinovyny.com/11746911
05/03/2025 07:07 // Хабрахабр / Захабренные / Тематические / Посты

Эта статья о том, как я обнаружил уязвимость состояния гонки, которая позволила мне отключить 2FA любой учетной записи HackerOne. Я не знаю, как долго там присутствовала эта уязвимость, пока я ее не заметил и не сообщил их команде.
Вот ограниченное раскрытие информации.
Важно сначала изучить то, как работает 2FA на Hackerone. Если вы включили 2FA в своей учетной записи Hackerone, процесс аутентификации выглядит следующим образом:
Email + Password => ✅ => 2FA code => ✅ => Logged In.
Я не смог найти ни одной уязвимости, чтобы пропустить один из приведенных выше шагов для обхода аутентификации.
Как отключить 2FA?
Читать далее| « |
Наступна новина з архіву Инструменты для анализа производительности сайта |
Попередня новина з архіву Названо місто, де армія Росія зазнала найбільших втрат за всю війну |
» | |
|
|
||||