Amíg a srácok a GitSCB-n randalíroztak, ax beleszaladt egy cuki kis infóleakbe a linkedin.com -on: tetszőleges felhasználó email címét lehetett megtudni egy requestből. Ehhez mindössze MemberID-re volt szükség. A leaket reportolta a linkedinnek, akik nem egészen egy nap alatt begyógyították, majd megköszönték szépen a reportot, és elkérték a pólóméretét. A hihetetlenül bonyolult sploitról kiszivárgott egy screenshot. :)
Leakedin
2013.05.16. 13:06 | _2501 | 1 komment
Címkék: linkedin leak
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
_2501 2013.05.27. 13:55:54
13:53:03 ax: hahahhahaah
13:53:08 ax: megjött a linkedin csomagom!!!!
13:53:30 _2501: nem ketyeg?
13:53:35 ax: linkedines fém vizeskulacs, sötétkék polo, és egy kézzel írt köszönőlevél a security teamtől