商品編號篡改測試

商品編號篡改測試測試   在交易支付類型的業務中,最多見的業務漏洞就是修改商品金額。例如在生成商品訂 單、跳轉支付頁面時,修改 HTTP 請求中的金額參數,能夠實現 1 分買充值卡、1元買特 斯拉等操做。此類攻擊很難從流量中匹配識別出來,一般只有在過後財務結算時發現大額 帳務問題,纔會被發現。此時,攻擊者可能已經經過該漏洞得到了大量利益。若是金額較 小或財務審覈不嚴,攻擊者則可能細水長流,從中得到
相關文章
相關標籤/搜索