前言 作为一名日常喜欢点外卖、又喜欢吃汉堡的苦逼大学生,我最近在某汉堡连锁店的点餐小程序里,发现了一个支付逻辑漏洞,可以实现0元购。当然,作为有职业道德修养的大学生,发现后第一时间上报了平台并协助修复...
实战:某SRC存在0元购漏洞
No.0前言天天挖src 终于挖到src了No.1事情的经过是这样的首先找到目标小程序点击去开通,选择一个套餐并抓包点击立即开通vip2004为该套餐的id值,对该数据包2004位置进行遍历所有返回5...