当前位置: 首页 > news >正文

适合新手小白挖掘的高危逻辑漏洞

1.某天在购买代理时发现代理商推出了一个新活动,一般新活动的校验不是很严格,随便发起一个订单,开启bp抓包测试一下。

图片

img

2.查看抓包内容,能改的参数都改一下,发现改变之后,存在校验,具体就是发送购买的订单数据到后端,后端计算出来相应的金额,和这个count的金额比较,一样就能支付,不一样就会报错

图片

img

图片

img

3.那这就没办法了,虽然可以修改参数,但是没有造成任何损失,但是我还是不甘心,毕竟当时在这个站还存在很多低危的漏洞虽然没用,但是一看就是不太专业的人搭建的,于是我把每个功能点都测试抓包,终于,在购买时间的参数上发现了端倪,这个网站居然是包时和包天的参数居然是用两个参数传输

图片

img

4.我就想后端是会接收第一个day还是第二个day2参数呢,按理说选择包时就会出现day2,包天就出现day,但是开发人员可能忘记删除了,于是我就选择3小时的服务,抓包将包天的参数day改为1。5.刚刚去测试了一下,虽然修复了,但是还是不完善,简单测试了一下,购买3小时可以看到下单是包时的订单

图片

img

但是最终查看服务时间变成1天了

图片

img

最终:相关漏洞已提交漏洞平台~

无偿获取网络安全优质学习资料与干货教程

申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。


http://www.mrgr.cn/news/34028.html

相关文章:

  • 工作和学习遇到的技术问题
  • rocketmq——docker-compose安装
  • Python 获取PDF的各种页面信息(页数、页面尺寸、旋转角度、页面方向等)
  • CSS:导航栏三角箭头
  • C# Winform--SerialPort串口通讯(ASCII码发送)
  • VScode下脚本被禁止运行的原因及解决方案
  • 中欧美三方,理解《人工智能安全治理框架》的特点
  • numpy.dot example
  • 一位架构师的自述:在尚未踏入的世界成为你自己
  • 打印机问题故障处理_十大打印机故障大全及处理方法
  • 干耳屎硬掏不出来怎么办?双十一好用的可视挖耳勺推荐
  • 基于GIS巡检管理系统建设方案(Doc原件参考)
  • 冠珠瓷砖队勇夺第一!超燃绽放城市活力,硬气传承文化大美
  • Springcloud框架-能源管理系统-能源管理系统源码-能源在线监测平台-双碳平台
  • 数据库 - MySQL介绍
  • 黑马智数Day2
  • 在 Postman 中模拟 HTTPS 请求
  • 如何架构蓝图:企业数字化转型的核心指南
  • Spring Boot管理用户数据
  • Vue3:$refs和$parent实现组件通信
  • 按键与库函数
  • Transact-SQL概述(SQL Server 2022)
  • Python在AI中的应用--使用决策树进行文本分类
  • 安装MySQL驱动程序笔记二
  • 大厂最全最详细的Android面试题及答案解析(379页)免费下载
  • 数据链路层功能、组帧、流量控制与可靠传输机制