Claude免费搞定一张4000美元的音乐节门票

门票平台FGK是美国大型音乐节门票销售商,但它差点遭遇数百万美元的损失。

一位研究人员发现了该平台API中的SQL注入漏洞,并证明通过该漏洞可以获取全球最大演唱会主办方活动的管理权限。

它是在首次尝试验证漏洞被防御机制拦截后才介入的。

研究人员表示,人工智能提示了另一种方法。

随后,一个包含500多个表格、员工账户和有效重置密码令牌的数据库被打开。

通过这些令牌,可以接管账户并获取管理权限。

数据库中还发现了一张价值约4000美元的音乐节白金票。

理论上,这种门票可以无限制发售。

对粉丝来说是梦想,对票务平台来说是噩梦:昂贵门票的访问权限竟通过API的一个旧漏洞被获取。

微软硬刚“白帽黑客”:当网络安全失去信任,谁来保护我们的数字世界?
TAG 重拳出击:掐断 1500 多个世界杯盗版直播网站的广告金流
Cloudflare 披露:AI爬虫访问量最高达人类读者的5万倍! AI正在“掏空”网站?
留住像素的记忆:为什么说“拯救电子游戏”正变得比保护文物还难?
全球最大域名销售商担忧印度打击假冒网站的行动可能重创互联网生态
苹果 AirDrop 和安卓 Quick Share 的漏洞使用户容易受到无线攻击
19岁“心理学大师”落网!不敲代码只靠“嘴炮”,他如何卷走全球1亿美元?
美国最高法院限制警方获取个人位置历史记录的权限!守护数字隐私的重大胜利:最高法院为警方调取个人位置信息戴上“紧箍咒”
西甲版权战引发网络海啸:一刀切粗暴封锁IP,导致联合国、微信等全球50万个合法网站在比赛期间惨遭“无差别轰炸”而无辜瘫痪

更多推荐