首页 > 编程源码 > 授权系统绕授权方法

授权系统绕授权方法

楼主:wlkjyy [1级] · 2019-9-21 ·  浏览1014 · 编程源码 · ID:

今天忙活一天,现在才有空,今天也不写什么代码了,就教大家如何绕过授权系统的授权检测

以下代码为授权代码

if(!isset($_SESSION['authcode'])) {

$query=file_get_contents('http://您的域名/check.php?url='.$_SERVER['HTTP_HOST'].'&authcode='.$authcode);

if($query=json_decode($query,true)) {

if($query['code']==1)$_SESSION['authcode']=true;

else exit(''.$query['msg'].'');

}

}

我看看到if($query['code']==1)$_SESSION['authcode']==true;

这一句这一句的意思就是 只要api授权系统返回的code状态码为1 那么就创建一个session数据 且不再进行授权检测

那么我们看到 创建session和不在授权检测 那么我们可以提前创建一个session数据 让他不加载接口 就不用授权检测了

我们只需要在其他核心文件加一个$_SESSION['authcode']==true;即可

这句话意思就是 创建一个session 有了session数据 就不会授权检测了

如果想保险些,就在网站头部这些地方加上$_SESSION['authcode']即可

image.png

- 版权声明 - 1、本帖所有言论和图片等纯属网友个人意见,与流星社区立场无关;
2、其他单位或个人使用、转载或引用本帖时必须同时征得该帖子作者wlkjyy流星社区的同意;
3、备注原文地址:https://bbs.liuxingw.com/t/14292.html,可忽略第2条;
4、帖子作者需承担一切因本文发表而直接或间接导致的相关责任;
5、如本帖内容或部分内容转载自其它媒体,这并不代表本站赞同其观点和对其真实性负责;
6、如本帖若为资源类,将仅限用于学习和研究目的,您必须在下载后的24个小时之内,从您安装或使用的设备中彻底删除上述内容;
7、如果您喜欢该程序,请支持正版软件,购买注册,可以得到更好的正版服务;
8、如本帖侵犯到任何版权或违法问题,请立即邮件告知我们,我们将及时予以处理。
4条回复 |  最后回复于2019-9-21

fly [1级]

兄弟给一个授权站的源码
发布于2019-9-21

回复列表

  • 内容加载中...

说点什么...

wlkjyy [1级]

没有
发布于2019-9-21

回复列表

  • 内容加载中...

说点什么...

fly [1级]

你会渗透吗?
发布于2019-9-21

回复列表

  • 内容加载中...

说点什么...

wlkjyy [1级]

我比较弱鸡
发布于2019-9-21

回复列表

  • 内容加载中...

说点什么...
登录注册 后才可进行评论
签到
48人签到
已签0天
  • 46575帖子
  • 1936147热点量
  • 184705火热值