免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责。
一:漏洞描述
情侣飞行棋源码是一款专为情侣设计的互动游戏,旨在通过游戏的形式促进情侣之间建立共同兴趣、加强互动、深化了解,培养默契,同时创造美好的共享回忆。该产品存在未授权访问漏洞。
二:漏洞影响版本
情侣飞行棋 v2.0.5
三:网络空间测绘查询
fofa:body="static/js/index.d2dcdf5b.js"
四:未授权访问
pagesA/chess/chess?mode=5
构造mode值可以未授权进入
五:信息泄露
F12查看源码搜索t.identificationCode值获取激活验证码
激活成功
好奇私密版里面内容,好家伙!!!!
原文始发于微信公众号(Amica安全攻防):漏洞复现-某情侣飞行棋源码漏洞
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论