记一次CSDN认证模块后端未校验漏洞

前言

作为一个程序员,一直充满好奇心,没事就喜欢找找漏洞,试想一下某些程序是否存在某些鉴权等漏洞,目前该漏洞已提交官方,且影响不大,现分享分析过程用于各位技术学习。

漏洞分析

https://i.csdn.net/#/user-center/auth?type=write

创作者认证 其他认证未测试

控制台搜索这个关键词 然后找到关键词进行断点,修改

bash 复制代码
this.allConditionCompleted = true

即可跳过前端验证进行提交认证。

经过测试后端未做校验,直接进入审核阶段,该BUG已反馈给官方。

请大家看看就好,请勿测试,以免封号。

本文作者

Soujer

相关推荐
带娃的IT创业者3 天前
深度解析:大模型供应链安全危机与Hugging Face评估漏洞实战复盘
大模型·llm·漏洞分析·hugging face·供应链安全·ai安全
GCKJ_08244 天前
【观成科技】“银狐”的UDP暗道:加密通信机制的对抗与升级
安全威胁分析·信息与通信·流量运营
MengMeng_102314 天前
soc平台告警分析思路及chrome插件
前端·chrome·安全威胁分析
其实防守也摸鱼16 天前
运维--ip单日获取去重数据量超过500条
运维·学习·tcp/ip·安全·web安全·安全威胁分析·工具
其实防守也摸鱼18 天前
运维--安全与数据库
网络·数据库·学习·安全·安全威胁分析·数据库架构·软件安全
其实防守也摸鱼19 天前
渗透--损坏的对象级别鉴权漏洞(Broken Object Level Authorization, BOLA)
大数据·网络·数据库·学习·tcp/ip·安全·安全威胁分析
其实防守也摸鱼22 天前
运维--自动化与容器技术(现代运维标配)
linux·运维·服务器·容器·自动化·安全威胁分析·命令模式
2301_7803039023 天前
网络安全、自动化运维、ERP、CRM、MES
运维·web安全·网络安全·自动化·安全威胁分析
Chockmans1 个月前
春秋云境CVE-2021-42897(保姆级教学)
计算机网络·安全·web安全·网络安全·安全威胁分析·春秋云境·cve-2021-42897
HavenlonLabs1 个月前
Havenlon 对抗性完整(十七):安全不是“防住攻击”,而是控制失败方式
网络·人工智能·架构·安全威胁分析·安全架构·havenlon