好像很实用的样子
服了,这么麻烦的漏洞是怎么研究出来的,难道是越狱之后研究出来反哺未越狱的
看了下,signup.html页面好像没啥,没有任何动态脚本,仅仅是发送邮箱地址到他的服务器端,应该是安全的,邮件里的signup.ics好像也就是个普通的日历文件,唯一作用应该就是让PSV访问
psnreg:,这应该是个PSV系统内部的特殊URL,作用看样子是可以在已经登录了PSN账号的情况下,强行打开PSN注册/登陆画面,覆盖登陆主号,然后就是触发奖杯系统的bug,导致登回小号之后,奖杯还是同步给主号。
用PSV试了一下,在浏览器里访问
psnreg:会提示“找不到應用程式”,在邮件里直接加上
psnreg:链接点它没有反应,只有在邮件里预览日历文件时可以访问。
结论是PSV的邮件app加载日历文件里的URL的时候有漏洞,没有屏蔽
psnreg:。
我感觉这个应该不会ban,完全不涉及修改系统,不过确实是利用了系统漏洞,跟一般游戏的良性bug一个性质。
只要是符合规范,可以解析的ics日历文件,并且有“URL:psnreg:”这一行,就可以成功,完全不需要经过他的服务器,自己给自己发个邮件,在PSV的邮件app里查看即可。
BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//whatever/whatever//whatever//EN
BEGIN:VEVENT
UID:whatever@whatever.com
DTSTAMP:20180409T000000Z
DTSTART:20180409T235959Z
DTEND:20180410T000000Z
SUMMARY:WHATEVER
URL:psnreg:
END:VEVENT
END:VCALENDAR
2018-04-10 08:33修改