白博客

随便写写 自己的项目之类的记录

堡塔解绑接口重放漏洞,已提交官方修复

很久没更新了,简单记录一下:堡塔的手动解绑接口没加锁,可以被重放攻击,借此我也实现了堡塔官方的破解版。

image.png
96d2aa581f70c60341c9ed3452a8fd52.png
46a78232-e012-4cd4-b19b-dfb34b39ed4d.png

漏洞已经提交给官方,事情到此结束,不回收账户授权,还送了一个永久专业版兑换码(已经在闲鱼出掉了),外加堡塔雨伞、水杯、空调被、抱枕全套周边一份(正好缺个水杯)。

文章评论已关闭