美文网首页缺陷相关&质量管理
逻辑漏洞之支付漏洞

逻辑漏洞之支付漏洞

作者: 二潘 | 来源:发表于2018-08-14 14:12 被阅读158次

今个老板找我,说那个谁,你会逻辑漏洞么,你能造一个给我么,我想说,老子不会,还没张口,老板就说今天晚上发给我,客户很急,心里那个万马跑过,艹.........................老子要撩汉子呢?没空造,算了还是给你一个面子
—————————————————————————————————
言归正传,源码是从度娘上面下载的,只不过就是本地复现了一下,如果你想了解一下漏洞的原理私聊我源码双手奉上 O(∩_∩)O哈哈~

实训环境

本次实训的实验环境如下:

  1. windows
  2. PHPStudy集成环境

实训目的

了解逻辑漏洞的原理。

实训内容及操作步骤

步骤1. 搭建实验环境。


image.png

步骤2. 源码的安装


image.png

步骤3. 测试网站是否可以正常访问


image.png

步骤4. 注册一个会员账号(admin 123456)


image.png

步骤5:登陆后台界面。输入用户:admin,密码:admin。


image.png

步骤6:按照符合实际逻辑得方式购买商品。(因为账户里面没有余额,会提示余额不足)


image.png image.png

步骤7:按照不符合实际逻辑的方式购买商品。


image.png image.png

用burpsuite抓包,将金额改成0元,继续Forward

image.png

好了,写完赶紧去撩汉子,其他骚套路自己去研究,我就不一一复现了

相关文章

  • 逻辑漏洞之支付漏洞

    今个老板找我,说那个谁,你会逻辑漏洞么,你能造一个给我么,我想说,老子不会,还没张口,老板就说今天晚上发给我,客户...

  • 在线支付漏洞的挖掘

    支付漏洞属于逻辑漏洞,一般也只能做黑盒测试。要挖掘这类漏洞,需要将思维发散,就是不要按常理出牌。这样就有可能找到程...

  • 逻辑漏洞

    一、什么是逻辑漏洞 逻辑漏洞是指程序流程设计上存在漏洞,从而导致被黑客利用,造成业务上的危害。常见的逻辑漏洞场景有...

  • 逻辑漏洞之密码重置漏洞

    环境: Web: phpstudySystem: Windows 10x64源码版本为:zzcms 8.2 漏洞详...

  • APP漏洞挖掘之逻辑漏洞

    0x01任意用户密码重置 首先,我们来看看任意用户密码重置。 方法一:密码找回的凭证太弱,为4位或6位纯数字,并且...

  • Web渗透测试之逻辑漏洞挖掘

    Web渗透测试之逻辑漏洞挖掘i春秋 补天漏洞响应平台视频原地址:https://www.ichunqiu.com...

  • 支付逻辑引发的漏洞

    http://blog.nsfocus.net/pay-logic-fraw/

  • 在线支付逻辑漏洞总结

    声明:这个只是我自己在网上原文不动的扒下来的,只是为了以后用到方便快捷的找到。 背景介绍 随着网民越来越习惯于网上...

  • 支付逻辑漏洞绕过技巧

    0x01 尝试修改小数 某商城购买商品时,参数中有商品id(sku),数量(qty),赠品(subSku),等其他...

  • WEB漏洞挖掘之逻辑漏洞挖掘

    原文地址:点击跳转侵权删 今天给大家分享一下逻辑漏洞的挖掘方法,现在越来越多的网站,尤其是大一点的,由于白帽子的蜂...

网友评论

本文标题:逻辑漏洞之支付漏洞

本文链接:https://www.haomeiwen.com/subject/ozxvbftx.html