从日常购物到跨境交易,第三方支付平台的便捷性和高效性让它们成为了现代商业活动的中流砥柱。然而,正如硬币有两面,第三方支付平台在带来便利的同时,也为税务监管带来了新的挑战。近期,某企业通过第三方支付平台...
0040.支付平台 API 访问控制失效——我如何创建和伪造发票
本文章仅用网络安全研究学习,请勿使用相关技术进行违法犯罪活动。声明:本文搬运自互联网,如你是原作者,请联系我们!标签:访问控制简介在探索一个在线支付处理平台的潜在漏洞时,我发现了一个严重的访问控制失效...
汉堡白吃?某连锁餐饮 App 竟藏0元购漏洞!
前言 作为一名日常喜欢点外卖、又喜欢吃汉堡的苦逼大学生,我最近在某汉堡连锁店的点餐小程序里,发现了一个支付逻辑漏洞,可以实现0元购。当然,作为有职业道德修养的大学生,发现后第一时间上报了平台并协助修复...
保障医疗系统网络安全迫在眉睫
今年,美国芝加哥卢里儿童医院遭受勒索软件攻击,被索要340万美元赎金。无独有偶,去年12月,ALPHV/BlackCat勒索软件团伙攻击了全美最大的医疗交易支付平台Change Healthcare。...
支付平台伪造支付结果漏洞
最近在使用某个第三方提供的支付 sdk 开发的时候,发现一个问题,可能造成支付结果伪造。目前漏洞已经修复。 整个的流程大致是这样的,你的前端(app 或者网页)将姓名地址手机等订单信息发送到服务器,服...
评论 | 免密支付的漏洞亟待填补
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063“免密支付”无疑给人们的生活带来了很大的便利,但是背后也隐藏着一些安全隐患。“我不知道什么时候开通的‘免密支付’功能,直到...
支付平台伪造支付结果漏洞
最近在使用某个第三方提供的支付 sdk 开发的时候,发现一个问题,可能造成支付结果伪造。目前漏洞已经修复。 整个的流程大致是这样的,你的前端(app 或者网页)将姓名地址手机等订单信息发送到服务器,服...