当前位置: 首页 > news >正文

记一次CSDN认证模块后端未校验漏洞

前言

作为一个程序员,一直充满好奇心,没事就喜欢找找漏洞,试想一下某些程序是否存在某些鉴权等漏洞,目前该漏洞已提交官方,且影响不大,现分享分析过程用于各位技术学习。

漏洞分析

https://i.csdn.net/#/user-center/auth?type=write
创作者认证 其他认证未测试
控制台搜索这个关键词 然后找到关键词进行断点,修改

this.allConditionCompleted = true

即可跳过前端验证进行提交认证。
在这里插入图片描述
经过测试后端未做校验,直接进入审核阶段,该BUG已反馈给官方。
在这里插入图片描述
在这里插入图片描述
请大家看看就好,请勿测试,以免封号。

本文作者

Soujer

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 选择IT服务管理,ITIL®和ITSS该如何取舍?
  • Windows 利用compact /EXE:LZX命令 压缩可执行文件 节约空间
  • 千兆以太网
  • 售后服务认证的价值:权威认证带来的全方位优势
  • C++ | Leetcode C++题解之第336题回文对
  • ElasticSearch文档数据关联关系处理
  • HttpUtils工具类(二)Apache HttpClient 5 使用详细教程
  • 英文域名注册选什么样的好?
  • 快讯 | 苹果拟于2026年推出1000美元桌面机器人,集成Siri智能技术
  • JavaScript学习笔记(十三):网络请求JS AJAX
  • 学习嵌入式第二十六天
  • 财务会计与管理会计(七)
  • redis面试(十三)公平锁排队代码剖析
  • 私域场景中的数字化营销秘诀
  • 欧拉角(Euler angles)详解
  • IE9 : DOM Exception: INVALID_CHARACTER_ERR (5)
  • CSS中外联样式表代表的含义
  • docker容器内的网络抓包
  • iOS高仿微信项目、阴影圆角渐变色效果、卡片动画、波浪动画、路由框架等源码...
  • JavaScript异步流程控制的前世今生
  • Java知识点总结(JavaIO-打印流)
  • js递归,无限分级树形折叠菜单
  • Laravel Mix运行时关于es2015报错解决方案
  • MYSQL如何对数据进行自动化升级--以如果某数据表存在并且某字段不存在时则执行更新操作为例...
  • Spring技术内幕笔记(2):Spring MVC 与 Web
  • vuex 学习笔记 01
  • Vue实战(四)登录/注册页的实现
  • 对JS继承的一点思考
  • 关于for循环的简单归纳
  • 规范化安全开发 KOA 手脚架
  • 入门级的git使用指北
  • ​软考-高级-信息系统项目管理师教程 第四版【第19章-配置与变更管理-思维导图】​
  • ​水经微图Web1.5.0版即将上线
  • ​一帧图像的Android之旅 :应用的首个绘制请求
  • !! 2.对十份论文和报告中的关于OpenCV和Android NDK开发的总结
  • #define、const、typedef的差别
  • #Z0458. 树的中心2
  • #数据结构 笔记一
  • $.proxy和$.extend
  • $.type 怎么精确判断对象类型的 --(源码学习2)
  • (c语言版)滑动窗口 给定一个字符串,只包含字母和数字,按要求找出字符串中的最长(连续)子串的长度
  • (PHP)设置修改 Apache 文件根目录 (Document Root)(转帖)
  • (八十八)VFL语言初步 - 实现布局
  • (大众金融)SQL server面试题(1)-总销售量最少的3个型号的车及其总销售量
  • (第27天)Oracle 数据泵转换分区表
  • (附源码)ssm捐赠救助系统 毕业设计 060945
  • (三)Pytorch快速搭建卷积神经网络模型实现手写数字识别(代码+详细注解)
  • * 论文笔记 【Wide Deep Learning for Recommender Systems】
  • **PHP分步表单提交思路(分页表单提交)
  • .bat批处理(八):各种形式的变量%0、%i、%%i、var、%var%、!var!的含义和区别
  • .helper勒索病毒的最新威胁:如何恢复您的数据?
  • .Mobi域名介绍
  • .NET Core 2.1路线图
  • .NET Micro Framework初体验
  • .Net OpenCVSharp生成灰度图和二值图