Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Cracking my windshield and earning $10,000 on the Tesla Bug Bounty Program
samcurry.net
| 博客 |
#bug-bounty
|
#xss
|
#blind-xss
|
#tesla
|
#automotive-security
|
#model-3
摘要
把盲打 XSS 载荷留在 Tesla Model 3 的「车辆命名」里,数月后客服处理挡风玻璃维修时从内部系统触发该载荷,最终在特斯拉漏洞赏金计划中赢得 10,000 美元。
发布时间
2019-07-14 00:00
收录时间
2026-08-18 01:11
原文 ↗
相关内容
Big Bugs 播客第 1 集
(bugcrowd.com)
入侵斯巴鲁:通过 STARLINK 管理面板跟踪与控制汽车
(samcurry.net)
入侵起亚:仅凭一个车牌号远程控制汽车
(samcurry.net)
Web 黑客对决汽车行业:法拉利、宝马、劳斯莱斯、保时捷等品牌的关键漏洞
(samcurry.net)
攻破 Google 的 GFile,赢得 10 万美元赏金
(bughunters.google.com)
Burp Collaborator 正式发布
(portswigger.net)
返回