某知名证书站简单挖掘 网络安全文章

某知名证书站简单挖掘

文章总结: 作者在证书站点发现xlicense认证接口存在漏洞,后端仅进行格式长度简单校验而未采用加密签名或设备指纹绑定强校验。通过发送随机license成功触