【网络安全 | 漏洞挖掘】价值$3000的Google Slides IDOR漏洞

news/2024/12/28 7:02:24/

未经许可,不得转载。

文章目录

    • 正文
    • 漏洞奖励

正文

某天下午,我在办公室用 Google Slides 制作演讲用的幻灯片。幻灯片完成后,我点击了“演示者视图”来预览。在活动期间,我计划与观众进行实时问答,于是上网查找 Google Slides 是否有相关功能。就这样,我发现了“观众工具”。要启用该功能,需要进入“演示者视图”,点击“观众工具”,然后选择“开始”。

在这里插入图片描述

开始会话后,系统会生成一个链接,观众可以通过这个链接在演示期间实时提问。

在这里插入图片描述

出于好奇,我复制了链接并在 Chrome 的隐身模式中打开,想了解观众如何提问。任何人都可以提问,无需登录。提问框的界面看起来有些过时,我的漏洞挖掘直觉立刻被激发了。总感觉哪里有问题,于是我决定深入探究。


http://www.ppmy.cn/news/1558723.html

相关文章

Windows配置IE浏览器不自动跳转到Edge

一:使用 IE 浏览器自身设置(部分情况有效) 打开 IE 浏览器设置:启动 IE 浏览器,点击右上角的 “工具”(齿轮形状)图标,选择 “Internet 选项”。设置启动选项:在 “Inte…

100个python经典面试题详解(新版)

应老粉要求,每晚加餐一个最新面试题 包括Python面试中常见的问题,涵盖列表、元组、字符串插值、比较操作符、装饰器、类与对象、函数调用方式、数据结构操作、序列化、数据处理函数等多个方面。 旨在帮助数据科学家和软件工程师准备面试或提升Python技能。 32、如何返回一个…

bash脚本函数

script % touch func.sh script % chmod 755 func.shfunc.sh: #!/usr/bin/env bashfunction Hello(){echo Hi! }Hellofunction Goodbye() {local lname$1echo Goodbye $lname ! #这里的$1是函数调用时传入的第1个参数 }Goodbye "#$1#" #这里的$1是脚本调用时传入的第…

【云原生】kubeadm搭建的kubernetes1.28集群上自建ingress-nginx服务

1、查询兼容性 先确认下kubernetes版本与ingress-nginx版本兼容性 Ingress-NGINX 版本支持的 k8s 版本Alpine 版本Nginx 版本Helm Chart 版本v1.12.0-beta.01.31, 1.30, 1.29, 1.283.20.31.25.54.12.0-beta.0v1.11.31.30, 1.29, 1.28, 1.27, 1.263.20.31.25.54.11.3v1.11.21.3…

CCNP_SEC_ASA 第六天作业

实验需求: 为保障内部用户能够访问Internet,请把10.1.1.0/24网络动态转换到外部地址池202.100.1.100-202.100.1.200,如果地址池耗尽后,PAT到Outside接口 提示:需要看到如下输出信息 Inside#telnet 202.100.1.1 Trying …

springboot使用自定义的线程池 完成 多线程执行网络请求,返回数据后,统一返回给前段

定义自定义线程池配置类 创建一个ThreadPoolConfig类,用于配置自定义线程池的参数。 import org.springframework.context.annotation.Bean; import org.springframework.context.annotation.Configuration; import java.util.concurrent.ExecutorService; import…

Python自学 - 变量、数字、计算

1.1 变量 1.1.1 基础知识 PyPI:是一个Python第3方库的网站,收录全球python库开发者的作品。行注释:#号开头块注释:“”" 注释内容 “”", 也可以是单引号:‘’’ 注释内容 ‘’’源文件编码声明&#xff1…

外包干了27天,技术退步明显。。。。。

时光荏苒,转眼我已是一个拥有近四年功能测试经验的大专生。20年,我满怀激情地通过校招进入湖南某知名软件公司,期待在这里开启我的职业生涯。然而,长时间的舒适环境让我渐渐失去了前进的动力,技术停滞不前,…