【赏金猎人】折扣政策绕过漏洞

admin 2024年2月19日00:43:56评论19 views字数 361阅读1分12秒阅读模式
前言:
这是在私人计划发现的bug,Target: https://bhojdeals.com

这篇文章会演示:未经授权的操作漏洞,绕过 Waf 和防火墙安全,未经身份验证的优惠券创建漏洞,价格操纵漏洞,价格调节漏洞。

【赏金猎人】折扣政策绕过漏洞

点击My account来到个人订单这里,选择1285.00这个订单

【赏金猎人】折扣政策绕过漏洞

输入优惠卷,点击Apply

【赏金猎人】折扣政策绕过漏洞

到下面选择支付类型

【赏金猎人】折扣政策绕过漏洞

点击付款,可以看到提示下订单成功

【赏金猎人】折扣政策绕过漏洞

点击转到订单看详细信息

【赏金猎人】折扣政策绕过漏洞

此时这个价格时还没有添加优惠卷的,在下面取消订单

【赏金猎人】折扣政策绕过漏洞

重新回到账户选择一个商品可以看到现在价格是1274.00
输入优惠卷,burpsuite开启拦截,点击Appy

【赏金猎人】折扣政策绕过漏洞

拦截数据包查看响应

【赏金猎人】折扣政策绕过漏洞

修改响应的状态为1

【赏金猎人】折扣政策绕过漏洞

放开数据包后回到订单页面进行下订单到订单详情页面可以看到从1274.00变成1156.60

【赏金猎人】折扣政策绕过漏洞

原文始发于微信公众号(重生者安全团队):【赏金猎人】折扣政策绕过漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月19日00:43:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【赏金猎人】折扣政策绕过漏洞http://cn-sec.com/archives/2503910.html

发表评论

匿名网友 填写信息