此關(guān)的提示是:用最少的錢去買到一本書。
點(diǎn)開之后會出現(xiàn)一個登陸界面:

image.png
使用之前做過的,爆破出來的易口令嘗試:admin.admin123,發(fā)現(xiàn)登陸錯誤,陸續(xù)試了別的,也不行,h5里也做不到別的東西,之后嘗試使用 '1 在用戶名里輸入,繞過登錄,發(fā)現(xiàn)可以登陸進(jìn)去,但是不能點(diǎn)擊購買:

image.png
看來只有特定的用戶才能夠登陸進(jìn)去購買書籍,百度看看...發(fā)現(xiàn)是可以使用第七題的賬戶密碼:tom,123456。登陸進(jìn)去之后的界面如下:

image.png
剛開始是會給你50塊,讓你買書,但是你想多買幾本這肯定是不夠的。用最少的錢去買一本書,就像之前也爆出過程序員修改公司的月餅價格,之后搶了多盒月餅類似的。嘗試使用brupsuite進(jìn)行抓包,點(diǎn)擊購買之后抓包如下:

image.png
下面的bill 那行的參數(shù)代表是書本1,2的id,之后num是對應(yīng)書本的數(shù)目,uid是用戶。
像我輸入的555本書1和2222本書2,余額肯定是不購買的,但如果我能通過修改書本的價格來達(dá)到免費(fèi)呢?
嘗試一下將參數(shù)的數(shù)值改為0,再發(fā)送請求:

image.png
就購買成功了....感覺這個的應(yīng)用就像盜竊一樣,以前也有很多這種案例,通過修改發(fā)送的參數(shù)來達(dá)到某種目的,不過這個沒有防護(hù),看起來很簡單,別的還有另外服務(wù)器信息驗(yàn)證什么的,可能比較難,這個就當(dāng)做著玩玩就好了....