首页 > 其他 > 详细

一个有趣的逻辑漏洞

时间:2018-01-25 20:12:38      阅读:241      评论:0      收藏:0      [点我收藏+]

漏洞存在于一个外包服务提供商做的游戏形式的内网系统。

其中,有一项功能为发布悬赏任务,金币从自己现有金币中扣。

这一处存在竞争条件,并发漏洞。

在短时间内发布 无数个 悬赏任务,因为竞争条件的存在,在金币只有5个的情况下可以发布出30个5金币的任务。并且因为程序的限制,金币在被扣到0时不再减少。

所以等于用5金币发布了150金币的任务。

之后将任务一个个撤回,即可增加145金币。

循环往复,就有很多钱了。

 

本质上是竞争条件的刷钱漏洞。

一个有趣的逻辑漏洞

原文:https://www.cnblogs.com/huim/p/8352834.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!