前言 目前本漏洞,已经联系官方修复了。 原因是宝塔没有在接口做判断,因此只要传入对应数据就可以使用他人账号的授权抵扣券。 本文章仅记录一下发现以及实现的过程。 过程
此时查看官网后台,授权列表已经显示了我已经使用的服务器了。但查看宝塔服务器绑定页面,显示只有历史解绑的记录(因为之前登陆过账号)。
然后我猜想可能是我之前登陆过,因此没有限制,于是乎我手动随机改了几个的uid,终于发现45678这个ID有个报表的折扣券。
本来打算联系一下官方以后尝试使用的,然后再由官方恢复用户的抵扣券。
毫无疑问的我成功使用了他账号的3个月的企业版 原文https://www.baota.me/post-28.html |
牛牛牛,这操作 |
也就是没有鉴权导致的,靠一个UUID就能验证账号 |
是个大佬 |
厉害了 |
是的 主要是怕以后有人利用我脚本生成了配置文件使用了他人的授权 |