记一次CSDN认证模块后端未校验漏洞

前言

作为一个程序员,一直充满好奇心,没事就喜欢找找漏洞,试想一下某些程序是否存在某些鉴权等漏洞,目前该漏洞已提交官方,且影响不大,现分享分析过程用于各位技术学习。

漏洞分析

https://i.csdn.net/#/user-center/auth?type=write

创作者认证 其他认证未测试

控制台搜索这个关键词 然后找到关键词进行断点,修改

bash 复制代码
this.allConditionCompleted = true

即可跳过前端验证进行提交认证。

经过测试后端未做校验,直接进入审核阶段,该BUG已反馈给官方。

请大家看看就好,请勿测试,以免封号。

本文作者

Soujer

相关推荐
在未来等你1 天前
SQL进阶之旅 Day 15:动态SQL与条件查询构建
数据库·sql·csdn·动态sql·条件查询
阿菜ACai7 天前
20250528 - Usual 攻击事件: 价差兑换与请君入瓮
漏洞分析·defi
半个西瓜.8 天前
JWT安全:假密钥.【签名随便写实现越权绕过.】
网络·安全·web安全·网络安全·安全威胁分析
半个西瓜.8 天前
JWT安全:弱签名测试.【实现越权绕过.】
网络·安全·web安全·网络安全·安全威胁分析
结构化知识课堂10 天前
Axure RP完全掌握指南:从入门到精通的系统化学习路线
javascript·axure·csdn·原型设计·axure教程·axure学习·axure课程
玉笥寻珍18 天前
医疗信息系统安全防护体系的深度构建与理论实践融合
安全·web安全·安全威胁分析·健康医疗
玉笥寻珍21 天前
攻击溯源技术体系:从理论架构到工程化实践的深度剖析
网络·网络协议·web安全·安全威胁分析
_只道当时是寻常25 天前
【网络入侵检测】基于源码分析Suricata的IP分片重组
网络·安全·网络安全·安全威胁分析
寒山李白1 个月前
CSDN积分详解(介绍、获取、用途)
csdn·积分·收益
半个西瓜.1 个月前
武装Burp Suite工具:APIKit插件_接口安全扫描.
安全·web安全·网络安全·安全威胁分析