欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页支付漏洞

      安全文章

      SRC 高效挖洞思路:登录入口全套漏洞测试流程,短信绕过、验证码失效、越权支付漏洞技巧

      本文介绍SRC高效挖洞思路,聚焦登录入口全套漏洞测试流程,涵盖弱口令爆破、验证码缺陷、短信轰炸、XSS、SQL延时注入、RCE、SSRF、URL跳转、返回包篡改、越权访问及支付业务漏洞等,并提供抓包修...
      admin 09月01日64 views评论payload 逻辑漏洞
      阅读全文
      安全文章

      我伪造了一条支付宝回调,0元买到了iPhone:支付结果通知验签缺失的致命漏洞

      本文复盘了支付回调验签缺失导致的支付结果通知伪造漏洞。攻击者通过分析前端JS找到回调接口,构造伪造请求即可将订单状态改为已支付,0元购买商品。漏洞源于回调接口不验签、不验证来源和金额,属于典型业务逻辑...
      admin 08月15日137 views评论业务逻辑漏洞 安全测试
      阅读全文

      我改了汇率,让平台按半年前的牌价给我结算:跨境支付漏洞套利10万的实录

      文章披露跨境支付平台锁汇功能存在汇率参数可篡改漏洞:锁定汇率时请求包中的locked_rate字段为明文且后端未校验,攻击者可通过修改该值锁定更有利汇率,实现套利。作者结合实战案例,详细分析了漏洞成因...
      admin 08月07日安全文章83 views评论burpsuite 逻辑漏洞
      阅读全文
      安全文章

      记第一次某大学支付漏洞

      作者在学习安全课程后,尝试寻找学校网站漏洞。通过校园网充值平台抓包修改金额参数,成功将30元改为1元并支付,发现支付逻辑漏洞。本文由掌控安全学院 - songzeru 投稿来Track安全社区投稿~ ...
      admin 07月29日58 views评论burp 漏洞挖掘
      阅读全文
      安全文章

      某企业SRC赏金实战两个中高案例

      本文介绍了某企业SRC赏金实战中的两个中高风险漏洞案例。第一个是会员签约漏洞,通过同时发起微信和支付宝支付,仅花费16元获得两个月服务,节省14元。第二个是主站SQL注入漏洞,在搜索框输入单引号引发报...
      admin 07月10日62 views评论sql注入 漏洞挖掘
      阅读全文
      安全文章

      [渗透测试] 支付类漏洞挖掘技巧总结

      本文总结了支付类漏洞的挖掘技巧,包括修改支付金额、支付状态、支付类型以及订单信息等常见漏洞利用方式,旨在帮助渗透测试人员理解和识别支付系统中的潜在安全问题。0x00 免责声明本文所涉及的任何技术、信息...
      admin 06月18日121 views评论安全测试 漏洞挖掘
      阅读全文
      移动安全

      关于小程序逻辑漏洞挖掘测试

      本文介绍了一个老年大学就餐系统小程序中的多处逻辑漏洞,包括优惠券无限刷取、积分并发、地址越权和支付漏洞等。这些漏洞展示了小程序功能越多,潜在风险也越大。扫码领资料获网安教程本文由掌控安全学院 - nn...
      admin 05月28日74 views评论支付漏洞 逻辑漏洞
      阅读全文
      安全文章

      web安全之多端点条件竞争漏洞

      多端点条件竞争漏洞是一种复杂的条件竞争攻击,通过并发操作多个API端点并利用业务逻辑依赖绕过安全限制。攻击者可在支付阶段‘偷渡’高价商品,以低价完成购买。该漏洞常见于电商系统,因后端缺乏事务锁或状态隔...
      admin 05月16日96 views评论Web安全 条件竞争
      阅读全文
      移动安全

      几个小程序挖掘渗透记录

      本文记录了在多个小程序中发现的支付逻辑漏洞,包括利用乘客类型与票价绑定关系实现低价购票、舱位等级绕过、0元购订单及订单号越权查询敏感信息等。通过Burp Suite重放和修改请求参数,成功篡改价格、身...
      admin 04月28日124 views评论ticket 逻辑漏洞
      阅读全文
      安全文章

      安全渗透-支付逻辑漏洞思路小集合

      本文总结了支付逻辑漏洞的多种攻击思路,包括价格篡改、支付状态伪造、订单替换、并发操作等,涵盖从基础金额修改到复杂业务逻辑绕过,强调此类漏洞的高风险性。内容目录支付漏洞小合集一.直接的价格修改二.修改支...
      admin 04月26日72 views评论安全渗透 逻辑漏洞
      阅读全文
      安全百科

      安全渗透-逻辑漏洞之-支付漏洞[案例分析]

      本文通过多个乌云案例详细分析了支付逻辑漏洞的成因、利用过程及修复方案,涵盖顺丰宝金额篡改、乐视商城价格修改、读览天下订单替换、天翼云盘负支付、药房网运费篡改及淘美网绕过支付等场景,强调服务端参数校验与...
      admin 04月26日169 views评论安全渗透 逻辑漏洞
      阅读全文
      安全百科

      安全渗透-逻辑漏洞之-支付漏洞

      该文章介绍了在Web安全渗透测试中常见的支付逻辑漏洞,以Webug靶场为例,演示了如何通过修改订单金额参数实现非法支付,并指出此类漏洞广泛存在于中小型购物网站中,提醒读者认识漏洞原理但不可用于非法牟利...
      admin 04月26日98 views评论Web安全 逻辑漏洞
      阅读全文

      文章分页

      1 2 3 … 8

      最新文章

      • OnlyOffice Server前台RCE漏洞细节披露分析~【附自查脚本】 10/11 1 views
      • 【大洞速修】OnlyOffice 前台 RCE 漏洞! 10/11 3 views
      • 《缅北电诈覆灭纪实》(3集完整版视频) 10/10 12 views
      • 当前si发展阶段 10/10 12 views
      • 176号令今日施行,责任单位如何确保网络空间安全合规工作落到实处 10/10 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1809/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • 浙大实验室现最萌饮水机 揭开“饮水机娘”的神秘面纱 1104/03

      网站概况

      • 文章186337
      • 分类48
      • 标签249579
      • 留言795
      • 链接0
      • 浏览50070594
      • 今日22
      • 本周212
      • 运行7010 天
      • 更新2026-10-11

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章186337 留言 795 访客50070594

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章186337
      • 分类48
      • 标签249579
      • 留言795
      • 链接0
      • 浏览50070594
      • 今日22
      • 本周212
      • 运行3847 天
      • 更新2026-10-11
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码