近日,新上線的微信小游戲已經(jīng)在朋友圈中傳開,其中跳一跳很受大家歡迎,不過(guò)近日有用戶發(fā)現(xiàn)微信小游戲跳一跳高分?jǐn)?shù)玩家很多,并且看起來(lái)高的離譜,原來(lái)微信小游戲跳一跳出現(xiàn)了漏洞,據(jù)說(shuō)可以直接修稿跳一跳的分?jǐn)?shù),究竟微信小游戲跳一跳漏洞是怎么回事呢,下面一起來(lái)看看吧。
玩法很簡(jiǎn)單,玩家控制主角在“箱子”間不斷跳躍,長(zhǎng)按蓄力,松開跳躍。但是“箱子”間距不同,呈現(xiàn)方向也有不同,非??简?yàn)精準(zhǔn)控制跳躍力度。
有大神自制“跳一跳”機(jī)器人被網(wǎng)友膜拜,不過(guò)還有更狠的,有網(wǎng)友發(fā)現(xiàn)了“跳一跳”小程序的漏洞,可以直接改分?jǐn)?shù)。
V2EX網(wǎng)站一篇題為《微信跳一跳可以直接更改分?jǐn)?shù),POST請(qǐng)求沒(méi)有校驗(yàn)…》的文章獲得大量曝光,帖中指出微信小程序存在漏洞,跳一跳小游戲可以直接改分?jǐn)?shù)。
甚至連微信小程序、小游戲的源代碼都可以直接下載,只需要知道appid和版本號(hào),就可以直接構(gòu)造URL下載后綴為wxapkg的源碼包,不需要任何驗(yàn)證。
據(jù)悉,微信官方已經(jīng)修復(fù)了這個(gè)漏洞。
全部評(píng)論