Пользователь Хабра нашел уязвимость в Steam

Altessa

Бог флуда
Дней с нами
2.776
Розыгрыши
0
Сообщения
3.386
Репутация
114
Реакции
5.878
142851.jpg

Пользователь Хабра нашел уязвимость в Steam, позволяющую скачать все когда-либо сгенерированные ключи для любой игры
В интерфейсе партнера Steam существует функционал генерации ключей к играм. API для скачивания ключей: https://partner.steamgames.com/partnercdkeys/assignkeys/
&sessionid=xxx&keyid=123456&sourceAccount=xxx&appid=xxx&keycount=1&generateButton=Download
При задании параметра keycount=0 генерировался файл с 36,000 ключами.
А так же он нашел SQL-инъекцию. Исследователю было выплачено $ 45 тыс.
https://habr.com/post/421215/
 
Исследователь к успеху пришел
 
  • Like
Реакции: nirvana
Steam платит пасаны:kappa:
 
Когда я им этот (или подобный) баг репортил — они меня послали.
 
Когда я им этот (или подобный) баг репортил — они меня послали.
Нужно писать через VPN видимо у них особое отношение к русским, и ещё выложить куда нибудь на реддит или хабру, чтобы припекло у них