黑基Web安全攻防班
安基网 首页 资讯 互联网 查看内容

微信小程序出现漏洞:跳一跳小游戏直接改分数

2018-1-2 12:04| 投稿: lofor |来自: 互联网

摘要: 12月28日,微信发布了v6.6.1版本更新,带来了一系列小程序游戏,主推游戏名为“跳一跳”。玩法很简单,玩家控制主角在“箱子”间不断跳跃,长按蓄力,松开跳跃。但是“箱子”间距不同,呈现方向也有不同,非常考验精 ...

12月28日,微信发布了v6.6.1版本更新,带来了一系列小程序游戏,主推游戏名为“跳一跳”。玩法很简单,玩家控制主角在“箱子”间不断跳跃,长按蓄力,松开跳跃。但是“箱子”间距不同,呈现方向也有不同,非常考验精准控制跳跃力度。

有大神自制“跳一跳”机器人被网友膜拜,不过还有更狠的,有网友发现了“跳一跳”小程序的漏洞,可以直接改分数。

V2EX网站一篇题为《微信跳一跳 可以直接更改分数,POST请求没有校验…》的文章获得大量曝光,帖中指出微信小程序存在漏洞,跳一跳小游戏可以直接改分数。

甚至连微信小程序、小游戏的源代码都可以直接下载,只需要知道appid和版本号,就可以直接构造URL下载后缀为wxapkg的源码包,不需要任何验证。

据悉,微信官方已经修复了这个漏洞。

访问:

腾讯云


小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!

本文出自:http://hot.cnbeta.com/articles/game/685159.htm

免责声明:本文由投稿者转载自互联网,版权归原作者所有,文中所述不代表本站观点,若有侵权或转载等不当之处请联系我们处理,让我们一起为维护良好的互联网秩序而努力!联系方式见网站首页右下角。


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

最新

返回顶部