合天ctf類型做題規範(下)

七、CVE-2017-12615Tomcat遠程代碼執行漏洞實驗 該漏洞受影響版本爲7.0-7.80之間,復現實驗過程過,BP抓包要實現將端口改成8090,免得與8080的貓端口衝突。 八、支付邏輯漏洞 #1支付過程中可直接修改數據包中的支付金額,bp改數據 #2沒有對購買數量進行限制,將數量改成-1 #3購買商品編號篡改 例如商品積分兌換處,100個積分只能換商品編號爲001的低價格商品,100
相關文章
相關標籤/搜索