webug筆記——邏輯漏洞

一、越權修改密碼: 在用戶名框內運用萬能密碼,’ or 1=1,'用於閉合,並用#註釋掉後面需要輸入密碼的部分 就進入到了這個可以修改密碼的地方,隨意輸,然後就可以利用 admin和新密碼登錄了。 二、支付漏洞 隨意複製了一個立即購買的鏈接地址 出現了price=100可以思考能不能用抓包改包對價格進行修改。 將價格修改爲1元,然後forward,成功。 三、郵箱轟炸 先略過。。 四、越權查看ad
相關文章
相關標籤/搜索