Webug4.0 支付漏洞

實戰 觀察網頁,  發現有一個price參數傳入, 再審查元素看到還是get請求:   於是抓包將price改爲0: forward後發現頁面無反應...看了一下源碼, 發現有個判空的empty函數:   所以price只能傳入大於0的值:
相關文章
相關標籤/搜索