当前位置: 移动技术网 > 网络运营>安全>加解密 > 优酷加密视频存在多个万能密码可绕过限制(奇葩漏洞)

优酷加密视频存在多个万能密码可绕过限制(奇葩漏洞)

2017年12月21日  | 移动技术网网络运营  | 我要评论

优酷加密的视频,有多个万能密码

详细说明:

只要在密码框输入两个英文的双引号。例如: "" 按确定键即可播放所有的加密视频。

管理补充:

""   \   { }  <> %% or a=a

等多种字符可绕过视频密码

漏洞证明:

https://v.youku.com/v_show/id_XMTMzMTI2OTUzNg==.html

https://v.youku.com/v_show/id_XMTM0NTcwODg1Ng==.html

https://v.youku.com/v_show/id_XMTM0NTM2NTk3Mg==.html

https://v.youku.com/v_show/id_XMTM0NTM2NTg4MA==.html

修复方案:

有一个地方抓包是https://play.youku.com/play/get.json?vid=XMTM0NTM2NTg4MA==&ct=10&ran=437

手动填写pwd https://play.youku.com/play/get.json?vid=XMTM0NTM2NTg4MA==&ct=10&pwd=%22%22&ran=437

即可获得一个值stream_fileid 这个值是用来算ep的。

这些值就不讲了,关键的地方就是pwd可以用""万能密码.

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网