邏輯漏洞之支付漏洞

今個(gè)老板找我,說(shuō)那個(gè)誰(shuí),你會(huì)邏輯漏洞么,你能造一個(gè)給我么,我想說(shuō),老子不會(huì),還沒(méi)張口,老板就說(shuō)今天晚上發(fā)給我,客戶很急,心里那個(gè)萬(wàn)馬跑過(guò),艸.........................老子要撩漢子呢?沒(méi)空造,算了還是給你一個(gè)面子
—————————————————————————————————
言歸正傳,源碼是從度娘上面下載的,只不過(guò)就是本地復(fù)現(xiàn)了一下,如果你想了解一下漏洞的原理私聊我源碼雙手奉上 O(∩_∩)O哈哈~

實(shí)訓(xùn)環(huán)境

本次實(shí)訓(xùn)的實(shí)驗(yàn)環(huán)境如下:

  1. windows
  2. PHPStudy集成環(huán)境

實(shí)訓(xùn)目的

了解邏輯漏洞的原理。

實(shí)訓(xùn)內(nèi)容及操作步驟

步驟1. 搭建實(shí)驗(yàn)環(huán)境。


image.png

步驟2. 源碼的安裝


image.png

步驟3. 測(cè)試網(wǎng)站是否可以正常訪問(wèn)


image.png

步驟4. 注冊(cè)一個(gè)會(huì)員賬號(hào)(admin 123456)


image.png

步驟5:登陸后臺(tái)界面。輸入用戶:admin,密碼:admin。


image.png

步驟6:按照符合實(shí)際邏輯得方式購(gòu)買(mǎi)商品。(因?yàn)橘~戶里面沒(méi)有余額,會(huì)提示余額不足)


image.png
image.png

步驟7:按照不符合實(shí)際邏輯的方式購(gòu)買(mǎi)商品。


image.png
image.png

用burpsuite抓包,將金額改成0元,繼續(xù)Forward

image.png

好了,寫(xiě)完趕緊去撩漢子,其他騷套路自己去研究,我就不一一復(fù)現(xiàn)了

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

友情鏈接更多精彩內(nèi)容