记一次CSDN认证模块后端未校验漏洞

前言

作为一个程序员,一直充满好奇心,没事就喜欢找找漏洞,试想一下某些程序是否存在某些鉴权等漏洞,目前该漏洞已提交官方,且影响不大,现分享分析过程用于各位技术学习。

漏洞分析

https://i.csdn.net/#/user-center/auth?type=write

创作者认证 其他认证未测试

控制台搜索这个关键词 然后找到关键词进行断点,修改

bash 复制代码
this.allConditionCompleted = true

即可跳过前端验证进行提交认证。

经过测试后端未做校验,直接进入审核阶段,该BUG已反馈给官方。

请大家看看就好,请勿测试,以免封号。

本文作者

Soujer

相关推荐
.Ayang6 小时前
SSRF 漏洞全解析(概述、攻击流程、危害、挖掘与相关函数)
安全·web安全·网络安全·系统安全·网络攻击模型·安全威胁分析·安全架构
H_kiwi4 天前
APT 参与者将恶意软件嵌入 macOS Flutter 应用程序中
java·python·安全·flutter·macos·安全威胁分析·安全性测试
YAy177 天前
CC3学习记录
java·开发语言·学习·网络安全·安全威胁分析
YAy179 天前
URLDNS链分析
学习·安全·web安全·网络安全·安全威胁分析
网宿安全演武实验室11 天前
漏洞分析 | Spring Framework路径遍历漏洞(CVE-2024-38816)
spring·网络安全·安全威胁分析
半个西瓜.20 天前
Web安全: OWASP_TOP_10 原理|危害|绕过技术|修复建议.
安全·web安全·网络安全·安全威胁分析
肾透侧视攻城狮20 天前
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
学习·计算机网络·web安全·网络安全·网络攻击模型·安全威胁分析·可信计算技术
金灰21 天前
CTF--Misc题型小结
网络·计算机网络·安全·网络安全·安全威胁分析
ACRELKY22 天前
新能源汽车火灾应急处置程序
汽车·安全威胁分析
溜啦啦22 天前
2024年网鼎杯青龙组逆向2题wp
数据结构·python·算法·安全·网络安全·网络攻击模型·安全威胁分析