记一次CSDN认证模块后端未校验漏洞

前言

作为一个程序员,一直充满好奇心,没事就喜欢找找漏洞,试想一下某些程序是否存在某些鉴权等漏洞,目前该漏洞已提交官方,且影响不大,现分享分析过程用于各位技术学习。

漏洞分析

https://i.csdn.net/#/user-center/auth?type=write

创作者认证 其他认证未测试

控制台搜索这个关键词 然后找到关键词进行断点,修改

bash 复制代码
this.allConditionCompleted = true

即可跳过前端验证进行提交认证。

经过测试后端未做校验,直接进入审核阶段,该BUG已反馈给官方。

请大家看看就好,请勿测试,以免封号。

本文作者

Soujer

相关推荐
TazmiDev2 天前
[极客大挑战 2019]BabySQL 1
服务器·数据库·安全·web安全·网络安全·密码学·安全威胁分析
楠木s3 天前
JNDI基础
java·开发语言·网络攻击模型·哈希算法·安全威胁分析
半个西瓜.6 天前
网络安全:基线检查---自动化脚本检测.
网络·安全·web安全·网络安全·安全威胁分析
半个西瓜.8 天前
基线检查:Windows安全基线.【手动 || 自动】
网络·安全·web安全·网络安全·安全威胁分析
国科安芯8 天前
低成本抗辐照MCU控制板
单片机·嵌入式硬件·fpga开发·安全威胁分析
溯Sec8 天前
渗透测试---burpsuite(8)IP伪造
安全·web安全·网络安全·系统安全·网络攻击模型·安全威胁分析·安全架构
CSDN官方博客11 天前
1024征文获奖名单已出炉,快来看看你上榜没
用户运营·csdn
promise52412 天前
-bash: nmap: command not found
linux·运维·服务器·开发语言·bash·安全威胁分析·nmap
.Ayang14 天前
护网蓝队日志分析
计算机网络·安全·web安全·网络安全·系统安全·安全威胁分析·安全架构
阿菜ACai18 天前
【漏洞分析】Vestra DAO 攻击事件:这个质押项目它取款不核销呀
漏洞分析