记一次CSDN认证模块后端未校验漏洞

前言

作为一个程序员,一直充满好奇心,没事就喜欢找找漏洞,试想一下某些程序是否存在某些鉴权等漏洞,目前该漏洞已提交官方,且影响不大,现分享分析过程用于各位技术学习。

漏洞分析

https://i.csdn.net/#/user-center/auth?type=write

创作者认证 其他认证未测试

控制台搜索这个关键词 然后找到关键词进行断点,修改

bash 复制代码
this.allConditionCompleted = true

即可跳过前端验证进行提交认证。

经过测试后端未做校验,直接进入审核阶段,该BUG已反馈给官方。

请大家看看就好,请勿测试,以免封号。

本文作者

Soujer

相关推荐
newxtc15 小时前
【图虫创意-注册安全分析报告-无验证方式导致安全隐患】
安全·web安全·网络安全·系统安全·网络攻击模型·安全威胁分析
robinfang20192 天前
AI在医学领域:医学AI的安全与隐私全面概述
人工智能·机器学习·安全威胁分析·健康医疗
開_punk2558_發7 天前
Anti-honeypot - 自动识别Web蜜罐Chrome插件,附下载链接
安全·web安全·网络安全·系统安全·安全威胁分析
開_punk2558_發9 天前
ZPSCAN - 综合且强大的信息收集工具,附下载链接
安全·web安全·网络安全·系统安全·安全威胁分析
阿菜ACai13 天前
【漏洞分析】Penpie 攻击事件:重入攻击构造奖励金额
漏洞分析·defi
H_kiwi13 天前
Web3开发与安全:6个月高效学习路径
学习·安全·网络安全·web3·区块链·安全威胁分析
BD_Marathon18 天前
怎么在CSDN上赚钱?
csdn
阿菜ACai19 天前
【漏洞分析】OSN 代币攻击事件:一笔资金伪造多个分红大户
智能合约·漏洞分析·solidity
H_kiwi19 天前
Microsoft 将在 CrowdStrike 服务中断后举办 Windows 安全峰会
开发语言·网络·安全·microsoft·网络安全·php·安全威胁分析
_只道当时是寻常20 天前
【终端IDPS】开源安全平台Wazuh之Wazuh Server
安全·开源·安全威胁分析