记一次商城主动给我0元购资格的渗透记录

admin 2024年7月12日07:39:01评论15 views字数 1260阅读4分12秒阅读模式
记一次商城主动给我0元购资格的渗透记录

商城主动给我0元购的资格我还有啥好意思拒绝呢?

01
开始
1.1
开始

首页

记一次商城主动给我0元购资格的渗透记录

这是一个购物的小程序,那我们就冲着0元购目的打。

首先看到数据包中有商城的地址,那就试试看后台有没有弱口令吧。

记一次商城主动给我0元购资格的渗透记录

字典都跑完了没有爆破出弱口令账户。还是测试功能点吧。

记一次商城主动给我0元购资格的渗透记录

02
并发漏洞
2.1
爆装备

挨个测试那就先测试签到功能吧,目前是0积分。

记一次商城主动给我0元购资格的渗透记录

把bp的拦截功能打开,拦截签到的数据包,然后转发到intruder模块。把payloads设置为Null payloads,并选择无限循环。

记一次商城主动给我0元购资格的渗透记录

 

再新建一个并发999的资源池,发包。

记一次商城主动给我0元购资格的渗透记录

 

成功了两个请求,获得了10积分。

记一次商城主动给我0元购资格的渗透记录

03
0元购
3.1
爆装备

接下来测试余额功能,点进去后有一个充值按钮。

记一次商城主动给我0元购资格的渗透记录

点击后是充值界面,那就充个0.01吧。点击立即充值按钮后,会产生两个数据包。第一个数据包是充值的申请,第二个数据包每隔5秒检测该请求是否已支付状态。如果关闭了付款二维码则会返回第三个支付失败的数据包。

记一次商城主动给我0元购资格的渗透记录

其中在第一个数据包中包含了支付金额、用户id和用户token。

记一次商城主动给我0元购资格的渗透记录

既然显示了金额,那我能不能填写0.01然后扫码支付0.01后拦截他的数据包把0.01改成想要的数字呢?我看刑试一试。扫码支付0.01后拦截他的数据包人就傻了,数据包被加密了,改不了。

记一次商城主动给我0元购资格的渗透记录

再回头看数据包这个planId是干嘛用的?不甘心再试试,再充个0.01点击立即充值然后拦截该数据包把planId=0修改成planId=1看看是什么效果。

记一次商城主动给我0元购资格的渗透记录

放包后扫描二维码成功支付0.01,再返回钱包你猜怎么着,多了10元。

记一次商城主动给我0元购资格的渗透记录

看看充值记录是什么情况。用0.01充10.01足足1001倍啊,爆率真的高。那我要是把planId=0修改成planId=2又是什么样的效果呢。

记一次商城主动给我0元购资格的渗透记录

填写0.01点击立即充值,拦截数据包把planId=0修改成planId=2然后放包扫码支付后,回到钱包还是用0.01充10.01

记一次商城主动给我0元购资格的渗透记录

 

多次尝试后发现当planId改为4时则会返回充值套餐不存在的提示。

记一次商城主动给我0元购资格的渗透记录

到这里我就明白了,当planId=0时是正常的充值,而1、2、3则有可能是小程序在开发时用来测试用的,小程序上线后这个测试的充值套餐没有被删除。(题外话:这种功能常用于在搞活动的时候用到,比如充值500送200这样的活动。)

04
好多优惠券
4.1
爆装备

ok接下来该轮到测试优惠劵了,点击领券中心,只有一个满1元减0.01的券。

记一次商城主动给我0元购资格的渗透记录

点击领取后,查看一下数据包好玩的就来了。数据包中包含优惠券的id、用户id和用户token

记一次商城主动给我0元购资格的渗透记录

盲猜和充值一个逻辑,直接把数据包转发到intruder模块。把coupon_id参数设置为变量,payloads设置为数值,数字范围从0到100

记一次商城主动给我0元购资格的渗透记录

一共成功领取了12张优惠券。

记一次商城主动给我0元购资格的渗透记录

05
垃圾洞
5.1
爆装备

最后再测试一下个人信息界面吧。头像处经过尝试发现限制非常死,恶意文件上传不上去。上传正常图片后点击保存按钮,在数据包中就发现好玩的了。据包中有图片的id。

记一次商城主动给我0元购资格的渗透记录

数据包转发到repeater模块尝试把图片id改成1试试。

记一次商城主动给我0元购资格的渗透记录

发现我的头像变了。

记一次商城主动给我0元购资格的渗透记录

再改成2试试。

记一次商城主动给我0元购资格的渗透记录

 

原文始发于微信公众号(我吃饼干):【技术分享】记一次商城主动给我0元购资格的渗透记录

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月12日07:39:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次商城主动给我0元购资格的渗透记录https://cn-sec.com/archives/2934035.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息