转账,付款,提现,充值,兑换,均可以按此方法寻找漏洞

登录测试靶场(或者目标网站)寻找心仪商品
https://v6.site.niucloud.com/ (bp内嵌浏览器谷歌打开)

1.打开bp代理,点击购买查看包

2.审计数据包,没找到关于订单商品价格的数据包,全部放行

3.审计,发现还有第二关

4.审计

我们未找到生成价格的数据包,那我们换个思路,不改价格修改数量会怎么样呢
回到第二步

我们找到了商品id,商品数量的包,修改数量为-1,然后放行
sku_id%5D=278&sku_data%5B0%5D%5Bnum%5D=-1&
发现第二个包,也是同样的修改数量num

我们0元购了!


但是后台数量为-1,容易被人工识别,那怎么办呢,我们可以用大额度优惠券!

一个优惠券对应一个优惠券id,我们可以此页面抓包得到优惠券id,也可以支付页面抓包爆破优惠券id查看响应来更改优惠券
我这里用后者方法
1.随便领取一张,回到上面第二步

发现优惠券id,发到攻击器开始爆破

查看响应,找到我们需要的大额优惠券

返回抓包,修改优惠券id

成功

声明:漏洞靶场测试,其余与本作者无关
网硕互联帮助中心







评论前必须登录!
注册