会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
1ta-chi
每一个不曾起舞的日子,都是对生命的辜负
博客园
首页
新随笔
联系
订阅
管理
支付漏洞
目录
支付漏洞
靶场
支付漏洞
商户网站接入支付结果的方式
浏览器跳转(抓包)
服务器端异步通知(付款平台如支付宝告诉商户...已付过款)
支付三部曲
:订购、订单、付款
抓包寻找可以参数并更改;
修改支付状态;
积分兑换物品的时候也可以产生支付漏洞;
修改订单数量;
无限制使用:优惠券;
越权支付:平行越权
靶场
先注册登录
找到一个可以购买充值卡的地方
尝试购买一个负值商品
得到flag
posted @
2021-12-28 14:57
1ta-chi
阅读(
134
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
公告