入侵星巴克并访问近 1 亿条客户记录
samcurry.net | 博客 | #bug-bounty | #access-control | #data-exposure | #api-security | #starbucks | #bff
摘要
买星巴克礼品卡时,Sam Curry 注意到可疑的 /bff/proxy/ API 调用:顺着 Backend for Frontend 代理路由深挖,最终发现可访问近 1 亿条客户记录的漏洞;一篇关于可疑 API 侦察的经典案例。
- 发布时间
- 收录时间
Skip to content