h5游戏平台源码_本地审计测试h5棋牌 寻找背后的猫腻

前因

收到一位粉丝来信,大概内容就是让我看看是不是诈骗平台

a7cf125eab50bece2c93cca51c457322.png

想到是h5游戏接触的比较少,最近又都在忙漏洞盒子,昨天发的今天才准备看一下

0e85351dcb86bd20822218949d5959be.png

话不多说打开微信进入看看吧,页面如下

ea631dad9e59b0337a4409de829feef3.png

作为一个萌新,肯定一般从个人中心开始入手,这里我随手抓了个包,果然出问题了

ef9048e57f1ab806c882268e86febf9b.png

一上来就是500报错不太好吧,进入请求包看看

dd59fb000351339d3c44c3dbef464142.png

看不出个啥,响应包看看

e2383d032b7037d3d03643be3921660a.png

很熟悉的thinkphp报错,往下看了一下没有任何有用的东西,不过最底下发现了一条线索

bf1407ab2a7d6bb33c5319fe44b5b525.png

好小子,有这个信息直接度娘搜源码本地锤啊,还不用担心违法,功夫不负有心人,我找到了源码

84a43933651b3b6dd20e62726a97894c.png

找到了肯定的搭建鸭,借了朋友的微信接口测试,搭建成功,总体来说没啥不同

85a826f89719db22492058366ea8a115.png

没啥太大的不同,这里研究了一会会发现发送房卡的源码有问题,具体过程就不阐述了

c6e2cdbea5b0f2ba229e340b8ce312d2.png

就这??????也太随意了吧。后台也是一堆作弊的按钮,不愧是十赌九输,只要有利益,某些人就愿意铤而走险。不知道图个啥。

总结

今天的关键地方我没有放出来。原因是平台有警告,过于危险的过程不能发,我就只发了个结果,本地测到最后其实还有个任意文件操作漏洞,下个文章再说吧

喜欢的点个赞吧!!

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值