【SRC实战】无限获取优惠码

挖个洞先
https://mp.weixin.qq.com/s/HgMK4S8275VvFVbnSp6Qsw

“ 以下漏洞均为实验靶场,如有雷同,纯属巧合 ”

01

漏洞证明

“ 获取优惠码有次数限制的情况下,如何绕过?”

1、新用户专属福利,免费领100元优惠码
在这里插入图片描述

2、输入手机号,获取验证码
在这里插入图片描述

3、burp抓包,点击免费领取优惠码,多次重放数据包,注意此处activityId默认值为248
在这里插入图片描述

4、优惠码以短信的形式发送,查看短信获取30+优惠码,每个优惠码都不一样
在这里插入图片描述

5、一段时间后,再次领取,提示“该账户已领取过,请勿重复领取”
在这里插入图片描述

6、修改第三步activityId为任意数字,此处修改为200,即可绕过限制
在这里插入图片描述

7、提示“验证码发送中”
在这里插入图片描述

8、查看短信又可以收到优惠码,重复以上步骤即可无限次获取优惠码
在这里插入图片描述

9、经测试,该系统还有另一个优惠码接口,也存在相同的漏洞
在这里插入图片描述

02

漏洞危害

1、无限次领取优惠码,利用漏洞薅羊毛

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-05-16 09:56:08       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-05-16 09:56:08       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-05-16 09:56:08       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-05-16 09:56:08       20 阅读

热门阅读

  1. Golang中HTTP包的内存泄漏

    2024-05-16 09:56:08       14 阅读
  2. Spring Batch 是什么?主要用于什么场景?

    2024-05-16 09:56:08       13 阅读
  3. Gateway基本配置的参数以及yml示例

    2024-05-16 09:56:08       13 阅读
  4. error in ./src/assets/css/element-variables.scss

    2024-05-16 09:56:08       10 阅读
  5. matlab实现马尔科夫链

    2024-05-16 09:56:08       12 阅读
  6. SpringBoot自定义Starter

    2024-05-16 09:56:08       12 阅读
  7. lambda函数(匿名函数)的使用

    2024-05-16 09:56:08       13 阅读
  8. 在本地设备上配置 Git 忽略特定文件

    2024-05-16 09:56:08       13 阅读
  9. 解释 Git 的基本概念和使用方式。

    2024-05-16 09:56:08       13 阅读