@知乎小管家

前幾天給小管家提了2個漏洞,知乎響應速度特別快,現在已經全部修復,公示如下:

第1個是知乎專欄XSS漏洞,可以直接寫JS腳本獲取用戶Cookie。

第2個是知乎Live邏輯漏洞,可以惡意獲取大量優惠券。

知乎一個月餅都沒給我,那就求個贊吧~

over ~


推薦閱讀:
查看原文 >>
相关文章