数据驱动、坚持为客户提供有价值的服务和内容
2018年元旦三天假期大家玩的很嗨皮,大家玩的最嗨的除了朋友圈里晒出的18岁,就是微信新小程序里面的“跳一跳”这款小游戏了。
但是你知道吗?“跳一跳”居然可以利用漏洞自己改分数?甚至连微信小程序、小游戏的源代码都可以直接下载,只需要知道appid和版本号,就可以直接构造URL下载后缀为wxapkg的源码包,不需要任何验证。目前,该漏洞已被微信修复。
虽然下载来的源码包是加密的,但是解密方法已经被 V2EXer 发现,并且写了一个解密的 Python 脚本,运行即可把源码包