实战某src支付漏洞0元购

admin 2023年5月18日08:10:49评论29 views字数 365阅读1分13秒阅读模式

点击蓝字 关注我们 了解最新安全知识

免责声明

本文仅用于技术讨论与学习,利用此文所提供的信息或工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

感谢鹅子鱼师傅提供本文素材

今天讲述的是在某src挖掘的时候碰到的一个有趣的支付案例--0元购手机(小菜鸡梦寐以求的0元购)

实战某src支付漏洞0元购


01

实战某src支付漏洞0元购

正文开始,商城里随便找一个商品,比如下图(修改过的价格,原价3499)

实战某src支付漏洞0元购




02

实战某src支付漏洞0元购

点击购买然后拦截返回包

实战某src支付漏洞0元购

上图是商品价格的,接着往下看


实战某src支付漏洞0元购

在这里可以看到我们的余额,我们把自己的余额修改多点,接着往下走

实战某src支付漏洞0元购

到这里就是正题了,修改支付,把金额设置为余额支付,原本我们余额是1块钱,余额变多了就可以使用余额完全抵扣

实战某src支付漏洞0元购



03

实战某src支付漏洞0元购

支付成功返回包


实战某src支付漏洞0元购




添加下方机器人回复树树搞安全进微信交流群

右边为qq交流群


实战某src支付漏洞0元购
实战某src支付漏洞0元购


实战某src支付漏洞0元购


原文始发于微信公众号(树树搞安全):实战某src支付漏洞0元购

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月18日08:10:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   实战某src支付漏洞0元购https://cn-sec.com/archives/1742032.html

发表评论

匿名网友 填写信息