记一次CSDN认证模块后端未校验漏洞

前言

作为一个程序员,一直充满好奇心,没事就喜欢找找漏洞,试想一下某些程序是否存在某些鉴权等漏洞,目前该漏洞已提交官方,且影响不大,现分享分析过程用于各位技术学习。

漏洞分析

https://i.csdn.net/#/user-center/auth?type=write

创作者认证 其他认证未测试

控制台搜索这个关键词 然后找到关键词进行断点,修改

bash 复制代码
this.allConditionCompleted = true

即可跳过前端验证进行提交认证。

经过测试后端未做校验,直接进入审核阶段,该BUG已反馈给官方。

请大家看看就好,请勿测试,以免封号。

本文作者

Soujer

相关推荐
阿菜ACai2 天前
20260911-Etherfi AtomicQueue 攻击事件:订单校验逻辑未实现,用户授权被滥用
漏洞分析
Elastic 中国社区官方博客5 天前
教程:使用 ES|QL 进行威胁狩猎
大数据·运维·数据库·elasticsearch·搜索引擎·全文检索·安全威胁分析
酿情师7 天前
【春秋云镜】CVE-2023-30212
安全威胁分析·cve
思录Echo7 天前
护网行动怎么做能避免漏判关键资产?
安全威胁分析
思录Echo7 天前
漏洞无效化技术如何实现?与传统IPS、WAF的主要区别是什么?
安全威胁分析
Best-Wishes15 天前
好靶场杯第一届-古法 流量包分析
计算机网络·web安全·安全威胁分析
MaximusCoder17 天前
等保测评命令——weblogic
运维·安全·安全威胁分析
Chockmans23 天前
春秋云境CVE-2025-49113
安全·web安全·网络安全·网络攻击模型·安全威胁分析·春秋云境·cve-2025-49113
VIP_CQCRE1 个月前
用 Ace Data Cloud 自动把技术内容发布到 CSDN:AI 写作、图片托管、数据回看一站搞定
ai·api·csdn·内容营销·acedatacloud
Aision_1 个月前
实习手记 Day:从 ELK 到 Agent 的“最后一公里”——告警消费与上下文富化
运维·人工智能·web安全·elk·网络安全·安全威胁分析