WEB漏洞挖掘(SRC)详细教程--业务数据篡改

抓包修改金额等字段,例如在支付页面抓取请求中商品的金额字段,修改成任意数额的金额 并提交,查看能否以修改后的金额数据完成业务流程。

案例:12308订单支付时的总价未验证漏洞(支付逻辑漏洞)

在支付时可修改订单总价

在支付时可以修改订单总价,为了避免不必要的麻烦,未完成支付的最后一步.但是跳转到支 付宝价格已被修改。未完全确认,希望厂商自行测试。

1.下单

2.修改

修复方案:

加强验证

2.3.2    商品数量篡改

抓包修改商品数量等字段,将请求中的商品数量修改成任意数额,如负数并提交,查看能否 以修改后的数量完成业务流程。

案例:蔚蓝团支付逻辑漏洞(可负数支付)

某团购网站通过修改数量为负,成功获取账户余额,该余额可成功支付其他订单!

蔚蓝团团购网站:http://tuan.wl.cn/ 选好团购商品,然后点击最下面的支付宝支付:

抓包,并修改数量为-1:

网站里出现未支付订单:

直接点击付款,马上就跳转到显示付款成功的页面:

账户余额增加了:

使用该账户余额正常购买别的商品:

利用余额支付成功:

2.3.3    最大数限制突破

很多商品限制用户购买数量时,服务器仅在页面通过js脚本限制,未在服务器端校验用户 提交的数量,通过抓包修改商品最大数限制,将请求中的商品数量改为大于最大数限制的值, 查看能否以修改后的数量完成业务流程。

2.3.4    本地js参数修改

部分应用程序通过Javascript处理用户提交的请求,通过修改Javascript脚本,测试修改 后的数据是否影响到用户。

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-04-01 18:10:01       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-01 18:10:01       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-01 18:10:01       20 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-01 18:10:01       20 阅读

热门阅读

  1. 北京2024年注册技术咨询公司新材料与流程全攻略

    2024-04-01 18:10:01       13 阅读
  2. 【 自动化构建 】深入前端脚手架实现原理

    2024-04-01 18:10:01       14 阅读
  3. python爬虫下载音乐

    2024-04-01 18:10:01       17 阅读
  4. PHP反序列化

    2024-04-01 18:10:01       19 阅读
  5. 基于单片机控制的高速数据采集与处理系统研究

    2024-04-01 18:10:01       17 阅读
  6. 蓝桥杯单片机第九届国赛——多功能测量仪表

    2024-04-01 18:10:01       16 阅读
  7. C++20之Concept

    2024-04-01 18:10:01       14 阅读
  8. leetCode-01

    2024-04-01 18:10:01       14 阅读
  9. 前端:用Sass简化媒体查询

    2024-04-01 18:10:01       17 阅读
  10. RSS 一种简洁优雅的数据订阅方式

    2024-04-01 18:10:01       18 阅读
  11. 程序员常用的几种算法

    2024-04-01 18:10:01       14 阅读
  12. 算法—递归逆序栈、排序栈

    2024-04-01 18:10:01       16 阅读