注册
登录
专栏名称:
骨哥说事
关注信息安全趋势,发布国内外网络安全事件,不定期发布对热点事件的个人见解。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
汽车之家
·
长超5米1!沙发、彩电、小桌板!气场赛埃尔法 ...
·
昨天
车买买
·
越野性能翻倍!全新本田Passport官图发 ...
·
2 天前
汽车商业评论
·
李想或将获数亿奖励,李斌承诺2026盈利,何 ...
·
2 天前
芝能汽车
·
零跑汽车2024年Q3财报:毛利率显著提升, ...
·
5 天前
电动车公社
·
今日新闻 | ...
·
6 天前
今天看啥
›
专栏
›
骨哥说事
国外车企安全渗透案例【2】– 发现法拉利、宝马、劳斯莱斯、保时捷等车企关键漏洞
骨哥说事
·
公众号
· · 2024-07-24 00:00
文章预览
声明: 文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 博客新域名: https://gugesay.com 不想错过任何消息?设置星标 ↓ ↓ ↓ 书接上回: 国外车企安全渗透案例【1】-- 发现法拉利、宝马、劳斯莱斯、保时捷等车企关键漏洞 法拉利完全帐户接管和任意帐户创建 当白帽团队开始瞄准法拉利时,在“ferrari.com”等公开域名下绘制了所有子域,并浏览了可以访问的内容。 其中发现的一个目标是“api.ferrari.com”,该域为法拉利系统提供面向客户的 API 和内部 API,他们目标是获得此 API 的最高级别的访问权限。 首先白帽团队分析了几个法拉利子域上存在的 JavaScript,这些子域看起来像是供法拉利经销商使用的。 这些子域包括“cms-dealer.fer ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
汽车之家
·
长超5米1!沙发、彩电、小桌板!气场赛埃尔法!比亚迪全新车硬刚GL8!
昨天
车买买
·
越野性能翻倍!全新本田Passport官图发布 起步价不到30万
2 天前
汽车商业评论
·
李想或将获数亿奖励,李斌承诺2026盈利,何小鹏预测淘汰赛
2 天前
芝能汽车
·
零跑汽车2024年Q3财报:毛利率显著提升,经营亏损持续收窄
5 天前
电动车公社
·
今日新闻 | 小鹏三季度毛利率创历史新高!理想汽车累计交付100万台!
6 天前