大学霸论坛

 找回密码
 立即注册
从实践中学习Kali Linux渗透测试大学霸
搜索
热搜: 活动 交友 discuz
查看: 1264|回复: 0

不会代码,能不能挖洞?

[复制链接]

50

主题

51

帖子

2974

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
2974
发表于 2022-8-21 10:03:24 | 显示全部楼层 |阅读模式
可以。说一个真实例子,现在仍然有效。打开某宝的芭芭农场的集阳光的农场。每块地都有显示当前的收获值,假设每块地有1000万的收获,这时先不要收获。到下方的商店,花10个阳光买一个加速剂,然后使用。收获开始加速。2个小时内,加速1.5倍。这个时候,退出农场,然后重新进农场。bug出现了,现在每块地的收获直接变成1500万了。也就是说,只要你前面没收获的,都给你瞬间加速1.5倍了。

这种bug经常出现在图形界面。这是GUI设计的常见问题。在图形界面中,程序的执行流程由用户自己控制。比如,用户在付款界面准备输密码付款,突然想起有一个东西没有买,又新开窗口添加到订单,然后回到付款界面输入密码。如果开发人员没有考虑到这类问题,没有锁定订单,就会导致用户白嫖。这类问题有规范的解决办法。开发人员需要分析系统的每一种状态,确定状态之间的转换方式,并由此确定可以进行的操作。但这个过程非常繁杂,尤其界面元素多、涉及功能多的时候。所以,出bug也就显得很正常了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Daxueba

GMT+8, 2024-10-31 00:47

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表