業務邏輯漏洞——1塊錢買手機

思路:在提交訂單的頁面修改金額,或者商品數量 靶機:win2k8+phpstudy+「大米CMS」 攻擊機:Burpuite 1:首先註冊一個賬號 然後訪問賬戶,發現自己沒錢 2:修改後臺數據,先給自己來1塊錢,開局 再來確認一下,張三果然有了1塊錢 (介紹一下如何通過修改數據庫來更改張三的錢) 3:選購商品 4:開啓BurpSuite抓包,並提交訂單,把金額修改爲1 看樣子修改金額的方案是失敗了
相關文章
相關標籤/搜索