邏輯漏洞講解2

環境準備 操作系統:Windows 2003 網站環境:UPUPW 5.3 使用工具:burpsuite 1.6 beta 漏洞分析 支付驗證存在缺陷 漏洞驗證利用 1.註冊一個新用戶test,查看賬戶餘額,截圖如下所示: 2.購買商品價格,截圖如下所示: 3.提交訂單,使用抓包工具對商品數量進行負數修改,原值數量爲1,修改爲-1,截圖如下所示: 4.發送修改後的請求包,由於出現負數導致數據庫查詢
相關文章
相關標籤/搜索