101
annt123 2020-07-07 17:02:57 +08:00
我感觉你这提交 ASRC 的姿势估计不对,不要用受害者方式提交,一般威胁情报的漏洞提交要实际案例,要换成我,应该就是直接来几个实际操作例子,把自己当做黑产,然后操作一遍,估计就给的严重漏洞了,之前支付宝一个付款流程漏洞对方直接给的 15W,还是个没毕业的小伙偶然发现的。。
|
103
garlics 2020-07-11 23:54:13 +08:00
楼主,这件事情大结局了没?
|
105
loveminds 2020-09-08 20:41:27 +08:00
业务逻辑漏洞,通过技术手段绕过
|