记一次CSDN认证模块后端未校验漏洞

前言

作为一个程序员,一直充满好奇心,没事就喜欢找找漏洞,试想一下某些程序是否存在某些鉴权等漏洞,目前该漏洞已提交官方,且影响不大,现分享分析过程用于各位技术学习。

漏洞分析

https://i.csdn.net/#/user-center/auth?type=write

创作者认证 其他认证未测试

控制台搜索这个关键词 然后找到关键词进行断点,修改

bash 复制代码
this.allConditionCompleted = true

即可跳过前端验证进行提交认证。

经过测试后端未做校验,直接进入审核阶段,该BUG已反馈给官方。

请大家看看就好,请勿测试,以免封号。

本文作者

Soujer

相关推荐
CSDN官方博客5 天前
2024年博客之星年度评选—创作影响力评审入围名单公布
用户运营·csdn
索然无味io8 天前
应急响应之入侵排查(下)
linux·windows·笔记·学习·网络安全·安全威胁分析
阿菜ACai12 天前
20250110-FortuneWheel 攻击事件:竟然不设滑点,那就体验一下 Force Investment 吧
漏洞分析·defi
Huanzhi_Lin16 天前
记录一次电脑被入侵用来挖矿的过程(Trojan、Miner、Hack、turminoob)
电脑·安全威胁分析·病毒·木马·挖矿
阿菜ACai17 天前
【漏洞分析】20250105-SorraStaking:奖励金额计算错误,每次取款都有大收益
漏洞分析·defi
老鑫安全培训18 天前
利用jmg快速注入内存马
安全·web安全·网络安全·系统安全·安全威胁分析
老鑫安全培训23 天前
老鑫网络安全培训课程收费多少钱
网络·安全·web安全·网络安全·系统安全·安全威胁分析
老鑫安全培训25 天前
从安全角度看 SEH 和 VEH
java·网络·安全·网络安全·系统安全·安全威胁分析
Redamancy_Xun1 个月前
软件老化分析
python·程序人生·安全威胁分析·可信计算技术·安全架构
TazmiDev1 个月前
[极客大挑战 2019]BabySQL 1
服务器·数据库·安全·web安全·网络安全·密码学·安全威胁分析