惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

F
Full Disclosure
Recorded Future
Recorded Future
T
Tenable Blog
S
Securelist
C
CERT Recently Published Vulnerability Notes
T
Threatpost
S
Schneier on Security
A
Arctic Wolf
The Hacker News
The Hacker News
C
CXSECURITY Database RSS Feed - CXSecurity.com
Know Your Adversary
Know Your Adversary
P
Privacy International News Feed
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
The Register - Security
The Register - Security
Cisco Talos Blog
Cisco Talos Blog
AWS News Blog
AWS News Blog
K
Kaspersky official blog
T
True Tiger Recordings
T
Threat Research - Cisco Blogs
V
Vulnerabilities – Threatpost
P
Palo Alto Networks Blog
T
The Exploit Database - CXSecurity.com
小众软件
小众软件
B
Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Microsoft Azure Blog
Microsoft Azure Blog
Cyberwarzone
Cyberwarzone
C
Cybersecurity and Infrastructure Security Agency CISA
T
Tor Project blog
Spread Privacy
Spread Privacy
Malwarebytes
Malwarebytes
P
Proofpoint News Feed
F
Fox-IT International blog
F
Fortinet All Blogs
P
Privacy & Cybersecurity Law Blog
G
GRAHAM CLULEY
量子位
Latest news
Latest news
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 叶小钗
Project Zero
Project Zero
T
Tailwind CSS Blog
N
Netflix TechBlog - Medium
Martin Fowler
Martin Fowler
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
I
Intezer
博客园_首页
腾讯CDC
H
Hackread – Cybersecurity News, Data Breaches, AI and More
D
Darknet – Hacking Tools, Hacker News & Cyber Security

鬼影的基地

CSS 自适应简单 Table CSS 像素画的方法 Safari animation Bug 在 macOS 上部署 Viper 萌娘百科水平越权漏洞 萌娘百科头像魔术字 IP 泄露 修复 iPhone 13 iOS 16 Safari 中的 Bug 命名空间 在 CSS 中进行数据类型转换 萌娘百科评论区 IP 泄露 在 iOS 的 Apple Mail 中添加 QQ邮箱 CodeMirror url() Bug CVE-2025-61638:Sanitizer::validateAttributes data-XSS CVE-2025-61638:Sanitizer::validateAttributes data-XSS 萌娘百科头像魔术字 IP 泄露 修复 iPhone 13 iOS 16 Safari 中的 Bug 命名空间 在 CSS 中进行数据类型转换 萌娘百科评论区 IP 泄露 在 iOS 的 Apple Mail 中添加 QQ邮箱 CodeMirror url() Bug Safari animation Bug 在 macOS 上部署 Viper CSS 自适应简单 Table CSS 像素画的方法
萌娘百科水平越权漏洞
2026-05-21 · via 鬼影的基地

意外的惊喜

,我闲着没事在测试萌百的 API(https://api.moegirl.org.cn/),我之前都通过自动进行的 cookie 同步,但由于主力设备当时正在修理,便选择手动找到必要的 cookie,并用于测试。

萌百通常用于鉴权等的 cookie 有三个:moegirlSSOUserIDmoegirlSSOTokenmoegirlSSOUserName,通常前两个足以,但我测试时发现有一些似乎不够,一些返回我的用户名的字段会变成 IP,于是我突发奇想,放了个萌娘百科·娜娜奇的用户名(百分号编码),然后,大部分的 API 都返回了那个用户的信息……

我正好逛到了发布帖子的 API(大概是 https://api.moegirl.org.cn/moegirl.moepad.MoepadCommunityService/NewArticle),并不小心按下了发送……

命运的齿轮

我的评论和头像,但用户名是其他用户

是的,鉴权只是检测了这 3 个的值,然后各自使用需要的值,就像此处用户名、链接是来自 moegirlSSOUserName 的,头像是来自 moegirlSSOUserID 的,而评论本身的发布指向是来自我的,因为之后有人回复了这条,而我收到了通知。说实话,我不确定这个是否真的用到了 moegirlSSOToken 来鉴权,但至少用户名没有对应。

当我发现了这个,我又尝试了获取用户的萌百会员支付历史(https://api.moegirl.org.cn/moegirl.moepad.MoepadPurchaseService/GetPaymentHistory,是的,我以那个用户的 moegirlSSOUserIDmoegirlSSOUserName 和我的 moegirlSSOToken 获取到了那个用户的历史,并发现其为了测试萌百会员,付出了 ¥0.14 的巨款(x

混沌的中立

之前不一样,这次我只提报了这张图片,没有提供其他信息(毕竟是个很明显且没啥技术含量的漏洞)。在一周后我再次检查,此问题已经修复了。