使用burpsuite等抓包工具,抓取数据包后,修改数据包中的参数从而达到支付篡改的目的;篡
改的参数:商品ID,购买价格,购买数量,手机号码,订单D,支付状态
常见漏洞利用手段:替换支付,重复支付,最小额支付,负数支付,溢出支付,优惠卷支付
一、漏洞原理
二、漏洞复现
1、访问购物站点并注册用户abcde:123456
2、选购商品,将购买数量改为-1,并使用站内付款
3、付款成功
使用burpsuite等抓包工具,抓取数据包后,修改数据包中的参数从而达到支付篡改的目的;篡
改的参数:商品ID,购买价格,购买数量,手机号码,订单D,支付状态
常见漏洞利用手段:替换支付,重复支付,最小额支付,负数支付,溢出支付,优惠卷支付
一、漏洞原理
二、漏洞复现
1、访问购物站点并注册用户abcde:123456
2、选购商品,将购买数量改为-1,并使用站内付款
3、付款成功
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1972166.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!