【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

admin 2021年12月17日10:48:25评论408 views字数 1335阅读4分27秒阅读模式

某天挖 edu 挖到自闭,然后想着 fofa 一下,看看有没有什么好玩的站点

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

好家伙,居然还真有这种商城,原谅我孤陋寡闻了。于是乎,想进去学习了一下

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)


首先,进行了一下初步的信息收集

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

基本上都是伪静态的,没有什么发现可以明显判断其网站后端语言的地方在搜索框点击搜索后


可以发现这个地址并不能帮助我们判断该站的类型但也要尝试一下SQL注入

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)


然后直接被 Ban IP了,索性放弃对这个地方的继续研究,继续翻找其他功能点。当我们点击订单查询时


【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)


可以发现Url 产生了变化

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

跳转到了登录注册页面,既然来都来了,注册一个看看有没有其他业务,黑不走空,哈哈哈

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

昵称处尝试打 Xss,发现也会被 Ban IP,那就先放一下,找找有没有什么业务逻辑漏洞吧。尝试购买一些商品,之前一直听说支付漏洞,但弟弟从没有真正遇到过,碰碰运气吧


【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)


点击购买,抓包发现 cookie 中出现了一个奇怪的参数

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

我们拿去urldecode 一下,看看是什么东西

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

那就猜测一下,可以看到前面应该是价格,后面是购买的个数,我们先改一下

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)


编码回去,覆盖发包

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

因为在 cookie 里,所以传过去的每个数据中的 cookie 都要改

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

可以发现,我们的单价变为了 1,数量为 10,总额变为了 10,记录一下参数之间对应的关系


提交订单,修改cookie内的值,然后继续,页面跳转到了支付宝付款页面

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)


点开支付宝,发现价格的确发生改变


【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

没错,75元的商品,只需要17元即可支付,但是商家发不发货就不晓得了


意外惊喜


【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)然后,我有发现有个参数之前没测试,那就试一下吧

user_zheko,应该就是折扣的意思,那我修改一下,验证一下

已知 100 是无折扣,那我改成 0 呢?发现无法弹出地址的那栏

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)




改成 1 后,果然享受了一折优惠,哈哈哈哈

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

可以发现,只用支付 14 元了,享受 1 折优惠继续缴费操作,然后还有7元邮费<万恶的商家居然不包邮>,然后支付21元,即可把增*器带回家,想想就刺激呢!


【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)


文末总结:


1、挖洞还是就一句话,心细则挖天下!

2、面对逻辑漏洞,一定要注意每个页面交互跳转时的参数,尽可能的去猜测传的每一个参数的作用是什么。Burp看不方便的话 F12 也可以看到,看自己喜好和习惯了。一定要细心去测,不要放过一些细小的点,说不定就会有惊喜

3、订单查询都没发现可以越权,没想到支付点居然是前端可控的,嘿嘿嘿


推荐阅读:



WEB渗透实战系列


【渗透实战系列】|9-对境外网站开展的一次web渗透实战测试(非常详细,适合打战练手)

【渗透实战系列】|8-记一次渗透测试从XSS到Getshell过程(详细到无语)

【渗透实战系列】|7-记一次理财杀猪盘渗透测试案例

【渗透实战系列】|6- BC杀猪盘渗透一条龙(文末附【渗透实战系列】其他文章链接)

【渗透实战系列】|5-记一次内衣网站渗透测试

【渗透实战系列】|4-看我如何拿下BC站的服务器

【渗透实战系列】|3-一次简单的渗透

【渗透实战系列】|2-记一次后门爆破到提权实战案例

【渗透实战系列】|1一次对跨境赌博类APP的渗透实战(getshell并获得全部数据)


【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

长按-识别-关注

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

Hacking黑白红

一个专注信息安全技术的学习平台

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

点分享

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

点收藏

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

点点赞

【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

点在看


本文始发于微信公众号(Hacking黑白红):【渗透实战系列】|9 - 记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月17日10:48:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【渗透实战系列】|9-记某色X商城支付逻辑漏洞的白嫖(修改价格提交订单)https://cn-sec.com/archives/500269.html

发表评论

匿名网友 填写信息