邏輯漏洞——支付漏洞小結

支付漏洞:html 1.修改支付狀態,好比:購買A商品,支付時,bp抓包,觀察包中是否有字段a來代表A商品是否被支付,a=1時,表明支付成功,a=2時,支付不成功,此時咱們就能夠修改a=1;微信 2.修改支付價格,購買商品到支付有三個步驟,訂購->確認信息->付款,這三個步驟咱們均可以抓包修改商品價格,看是否能成功,如果不成功,咱們能夠嘗試修改運費價格,將運費價格修改成負,以此來抵消商品價格;po
相關文章
相關標籤/搜索