1 | 1951 – 有效促销码 |
2 | 1931 – 无效促销码 |
3 | 1921 – 促销码已过期 |
# | 漏洞 | 报告时间 |
1 | trip.uber.com任意URL跳转 | 23/03/2016 |
2 | riders.uber.com任意URL跳转 | 23/03/2016 |
3 | 通过getrush.uber.com枚举用户并通过iOS版APP爆破登陆接口,从而获得可用账号 | 26/03/2016 |
4 | 使用admin权限下载beta APP(IOS 乘客版APP) | 30/03/2016 |
5 | 未激活就可以使用司机版APP | 31/03/2016 |
6 | 使用手机号码枚举UUID | 06/04/2016 |
# | 漏洞 | 报告时间 | 奖金 |
1 | 通过riders.uber.com爆破促销码 | 23/03/2016 | 已支付 |
2 | 未开放 | 24/03/2016 | 等待中 |
3 | 未开放 | 25/03/2016 | 等待中 |
4 | 通过司机UUID查看司机运单 | 31/03/2016 | 已支付 |
5 | 通过UUID获得邮箱地址 | 31/03/2016 | 已支付 |
6 | 获得其他用户的详细行程 | 31/03/2016 | 已支付 |
7 | 未开放 | 07/04/2016 | 等待中 |
8 | 未开放 | 13/04/2016 | 等待中 |
欢迎光临 开发者俱乐部 (http://xodn.com/) | Powered by Discuz! X3.2 |