免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责。
一:漏洞描述
情侣飞行棋源码是一款专为情侣设计的互动游戏,旨在通过游戏的形式促进情侣之间建立共同兴趣、加强互动、深化了解,培养默契,同时创造美好的共享回忆。该产品存在未授权访问漏洞。
二:漏洞影响版本
情侣飞行棋 v2.0.5
三:网络空间测绘查询
fofa:body="static/js/index.d2dcdf5b.js"
四:未授权访问
pagesA/chess/chess?mode=5
构造mode值可以未授权进入
五:信息泄露
F12查看源码搜索t.identificationCode值获取激活验证码
激活成功
好奇私密版里面内容,好家伙!!!!
原文始发于微信公众号(Amica安全攻防):漏洞复现-某情侣飞行棋源码漏洞
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论