某老牌反作弊产品分析-(存在加密漏洞可被中间人攻击)二
产品应用场景主要用于营销活动反作弊、渠道推广反作弊、交易安全保护、账户安全保护、接口安全保护。渠道买量、应用推广、小程序推广。
产品功能:
虚假行为分析
从设备与账户维度进行聚类关联分析、行为异常分析,甄别虚假作弊用户、IP、设备,锁定源
0x00 关于本文 其实我是想复现CVE-2022-23121的,但二进制水平还不够,所以决定先踩着前人的脚步复现相同产品的另一个漏洞CVE-2018-1160,多学点东西。 在这次复现过程中我得到了@povcfe的许多帮助,在此表示感谢。 文中涉及的代码已放在Github。