漏洞复现-某情侣飞行棋源码漏洞

admin 2024年2月21日22:46:07评论24 views字数 485阅读1分37秒阅读模式

免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责。

一:漏洞描述

情侣飞行棋源码是一款专为情侣设计的互动游戏,旨在通过游戏的形式促进情侣之间建立共同兴趣、加强互动、深化了解,培养默契,同时创造美好的共享回忆。该产品存在未授权访问漏洞。

二:漏洞影响版本

情侣飞行棋 v2.0.5

三:网络空间测绘查询

fofa:body="static/js/index.d2dcdf5b.js"

漏洞复现-某情侣飞行棋源码漏洞

漏洞复现-某情侣飞行棋源码漏洞

四:未授权访问

pagesA/chess/chess?mode=5

构造mode值可以未授权进入

漏洞复现-某情侣飞行棋源码漏洞

漏洞复现-某情侣飞行棋源码漏洞

五:信息泄露

F12查看源码搜索t.identificationCode值获取激活验证码

漏洞复现-某情侣飞行棋源码漏洞

激活成功

漏洞复现-某情侣飞行棋源码漏洞

好奇私密版里面内容,好家伙!!!!

漏洞复现-某情侣飞行棋源码漏洞

关注【Amica安全攻防】公众号,回复关键字python获取批量验证脚本

原文始发于微信公众号(Amica安全攻防):漏洞复现-某情侣飞行棋源码漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月21日22:46:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞复现-某情侣飞行棋源码漏洞https://cn-sec.com/archives/2508827.html

发表评论

匿名网友 填写信息