【SRC实战】合成类小游戏外挂漏洞

挖个洞先

https://mp.weixin.qq.com/s/ZnaRn222xJU0MQxWoRaiJg

"以下漏洞均为实验靶场,如有雷同,纯属巧合"

合成类小游戏三个特点:

1、一关比一关难,可以参考"羊了个羊"

2、无限关卡无限奖励,可以参考"消灭星星"

3、看广告可以获得道具

01


漏洞证明

一、并发漏洞

"通关奖励太少了,如何获得更多金币?"

1、游戏通关奖励30金币

2、并发数据包

3、并发前35金币,正常情况通关加30金币,数量应该变为65金币

4、并发后数量变为3965金币

二、信息泄露

"游戏第四关开始明显变难,一把游戏十几分钟都通不了,如何作弊速通?"

1、退出游戏,重新进入,返回包存在通关密钥

2、将通关密钥填入到通关数据包game/passStage中即可速通游戏,结合并发漏洞可无限次获取无限金币

三、重放漏洞

"看一次广告获得道具+1,如何获得大量道具?"

1、两个游戏道具

道具二:随机清空一个格子

道具三:打乱顺序重新排列

2、观看广告获取道具

3、请求包中itemType=3代表道具二,itemType=1代表道具三

4、重放数据包,游戏道具无限增加

02


漏洞危害

1、金币可兑换会员等虚拟物品

2、刷道具,减少视频广告收入

相关推荐
吉吉615 小时前
浅谈文件包含之伪协议
安全·web安全
Jerry_Gao9216 小时前
【成长笔记】【web安全】深入Web安全与PHP底层:四天实战课程笔记
笔记·安全·web安全·php·漏洞
CTO Plus技术服务中11 小时前
一栈式、系统性的C、C++、Go、网络安全、Linux运维开发笔记和面试笔记
c++·web安全·golang
mooyuan天天11 小时前
upload-labs通关笔记-第17关文件上传之二次渲染png格式(python脚本法)
web安全·文件上传·文件上传漏洞·upload-labs·二次渲染
Qaz5556669112 小时前
网络安全笔记(第一二天)
笔记·安全·web安全
hzb6666612 小时前
xd_day28js原生开发-day31 day41asp.net
开发语言·前端·javascript·安全·web安全
渐雨朦胧眼12 小时前
网络安全之防御保护笔记
笔记·安全·web安全
轻造科技1 天前
设备点检系统+移动端APP:替代纸质点检表,漏检率降为0
网络·安全·web安全
沈千秋.1 天前
文件包含[一道CTF题]
web安全·文件包含
祁白_2 天前
文件包含笔记整理
笔记·学习·安全·web安全