记一次CSDN认证模块后端未校验漏洞

server/2024/10/21 3:09:08/

前言

作为一个程序员,一直充满好奇心,没事就喜欢找找漏洞,试想一下某些程序是否存在某些鉴权等漏洞,目前该漏洞已提交官方,且影响不大,现分享分析过程用于各位技术学习。

漏洞分析

https://i.csdn.net/#/user-center/auth?type=write
创作者认证 其他认证未测试
控制台搜索这个关键词 然后找到关键词进行断点,修改

this.allConditionCompleted = true

即可跳过前端验证进行提交认证。
在这里插入图片描述
经过测试后端未做校验,直接进入审核阶段,该BUG已反馈给官方。
在这里插入图片描述
在这里插入图片描述
请大家看看就好,请勿测试,以免封号。

本文作者

Soujer


http://www.ppmy.cn/server/99474.html

相关文章

前端学习笔记-JS篇-02

运算符 赋值运算符 对变量进行赋值的运算符。 已经学过的赋值运算符:【将等号右边的值赋予给左边,要求左边必须是一个容器】 其他赋值运算符: - * / % 原始写法和简化写法【其实就是java基础】 一元运算符 众多的JavaScript 的运…

Linux安全与高级应用(十二)深入探讨Linux系统中的YUM仓库服务与PXE网络装机

文章目录 深入探讨Linux系统中的YUM仓库服务与PXE网络装机一、YUM仓库服务的概述与应用1.1 什么是YUM仓库服务1.2 YUM仓库的构建与配置1.2.1 创建本地YUM仓库1.2.2 在YUM仓库中加入非官方RPM包1.2.3 配置客户机访问YUM仓库 1.3 使用YUM工具管理软件包 二、PXE网络装机的原理与实…

百问网全志系列开发板音频ALSA配置步骤详解

8 ALSA 8.1 音频相关概念 ​ 音频信号是一种连续变化的模拟信号,但计算机只能处理和记录二进制的数字信号,由自然音源得到的音频信号必须经过一定的变换,成为数字音频信号之后,才能送到计算机中作进一步的处理。 ​ 数字音频系…

Jeecgboot3.6.3的vue3版本的一种flowable动态增加一个用户任务节点的方法(一)功能界面介绍

因为这个项目license问题无法开源,更多技术支持与服务请加入我的知识星球。 有时候希望在流程固定的情况下,根据实际流程流转过程中需要增加一个任务节点,而且是根据需要增加,不是固定的,这个就需要一个能通过程序动态增加一个任务节点的方式来完成。 1、现在我把这…

Linux磁盘管理与文件系统(三):常用管理工具命令

文章目录 9、查看磁盘使用情况-df格式选项示例 10、查看设备的 UUID 和文件系统类型-blkid格式选项说明示例 11、查看块设备及分区大小挂载点-lsblk格式常用选项示例 12、列出系统打开的文件或显示资源-lsof格式常用选项使用场景示例 13、查询内存与swap交换分区的使用率-free格…

轻量级的灰度配置平台|得物技术

一、前言 随着近几年得物的业务和技术的快速发展,我们不管是在面向C端场景还是B端供应链;业务版本的迭代更新,技术架构的不断升级;不管是业务稳定性还是架构稳定性,业务灰度的能力对我们来说都是一项重要的技术保障&a…

区块链用什么编程语言实现?

. 主流区块链的开发语言主要有:C、Go、Java、Rust、C#。 C使用率最高,其次是Go,很少有人用python开发区块链。

【优选赛事】2024年iCAN大赛AI视觉检测设计挑战赛

iCAN大学生创新创业大赛(以下简称“iCAN大赛”")是一个无固定限制、鼓励原始创新的赛事,自2007年发起至今,得到了广大青年学生的热爱。2010年,iCAN大赛获批《教育部、财政部关于批准2010年度大学生竞赛资助项目的通知》大学生竞赛资助项…