记一次CSDN认证模块后端未校验漏洞

前言

作为一个程序员,一直充满好奇心,没事就喜欢找找漏洞,试想一下某些程序是否存在某些鉴权等漏洞,目前该漏洞已提交官方,且影响不大,现分享分析过程用于各位技术学习。

漏洞分析

https://i.csdn.net/#/user-center/auth?type=write

创作者认证 其他认证未测试

控制台搜索这个关键词 然后找到关键词进行断点,修改

bash 复制代码
this.allConditionCompleted = true

即可跳过前端验证进行提交认证。

经过测试后端未做校验,直接进入审核阶段,该BUG已反馈给官方。

请大家看看就好,请勿测试,以免封号。

本文作者

Soujer

相关推荐
心疼你的一切19 小时前
【技术创作的璀璨盛宴——2025年CSDN博客之星总评选深度总结】
microsoft·unity·游戏引擎·游戏程序·csdn·博客之星
渣渣盟2 天前
以码为舟,深耕致远 ——2025 年度技术创作与成长全景总结
csdn
Francek Chen2 天前
【博客之星2025年度总评选】逐梦2026:我的2025博客回溯与AI运营之旅
大数据·人工智能·经验分享·程序人生·csdn·博客之星
国科安芯3 天前
低轨卫星边缘计算节点的抗辐照MCU选型分析
人工智能·单片机·嵌入式硬件·架构·边缘计算·安全威胁分析·安全性测试
Channing Lewis3 天前
2025:在技术深潜中追寻本质
csdn
梁辰兴4 天前
笔耕不辍逐光行 —— 我的 2025 创作与成长之路
csdn·年度总结·创作者·年鉴·2025博客之星
国科安芯5 天前
商业卫星载荷FPGA转RISC-V架构MCU方案经济性评估
单片机·嵌入式硬件·fpga开发·架构·安全威胁分析·risc-v
Bruce_Liuxiaowei9 天前
Win10系统安装火绒后黑屏:explorer.exe误报与解决全记录
系统安全·安全威胁分析·火绒安全
GoldY丶10 天前
【Geek渗透之路】小迪安全笔记——web安全(3)
笔记·安全·web安全·网络安全·安全威胁分析
金灰11 天前
一带一路(金砖)--网络安全防护治理赛项
网络·计算机网络·安全·web安全·网络安全·网络攻击模型·安全威胁分析