云计算百科
云计算领域专业知识百科平台

实战三:0元购,支付逻辑漏洞

转账,付款,提现,充值,兑换,均可以按此方法寻找漏洞
在这里插入图片描述
登录测试靶场(或者目标网站)寻找心仪商品
https://v6.site.niucloud.com/ (bp内嵌浏览器谷歌打开)
在这里插入图片描述
1.打开bp代理,点击购买查看包
在这里插入图片描述
2.审计数据包,没找到关于订单商品价格的数据包,全部放行
在这里插入图片描述
3.审计,发现还有第二关
在这里插入图片描述
4.审计
在这里插入图片描述
我们未找到生成价格的数据包,那我们换个思路,不改价格修改数量会怎么样呢
回到第二步
在这里插入图片描述
我们找到了商品id,商品数量的包,修改数量为-1,然后放行
sku_id%5D=278&sku_data%5B0%5D%5Bnum%5D=-1&
发现第二个包,也是同样的修改数量num
在这里插入图片描述
我们0元购了!
在这里插入图片描述
在这里插入图片描述

但是后台数量为-1,容易被人工识别,那怎么办呢,我们可以用大额度优惠券!
在这里插入图片描述
一个优惠券对应一个优惠券id,我们可以此页面抓包得到优惠券id,也可以支付页面抓包爆破优惠券id查看响应来更改优惠券
我这里用后者方法
1.随便领取一张,回到上面第二步

在这里插入图片描述
发现优惠券id,发到攻击器开始爆破
在这里插入图片描述
查看响应,找到我们需要的大额优惠券

在这里插入图片描述
返回抓包,修改优惠券id
在这里插入图片描述
成功
在这里插入图片描述
声明:漏洞靶场测试,其余与本作者无关

赞(0)
未经允许不得转载:网硕互联帮助中心 » 实战三:0元购,支付逻辑漏洞
分享到: 更多 (0)

评论 抢沙发

评论前必须登录!