50、WEB攻防——通用漏洞&购买支付逻辑&数据篡改&请求重放&接口替换

文章目录

知识点

  1. 商品购买------数量&价格&编号(更改商品编号,会不会更改商品价格)等;
  2. 支付模式------状态(判定支付状态,是否存在攻击的可能)&接口(接入第三方支付)&负数(例如,-1件商品)等;
  3. 折扣处理------优惠卷(重复使用重放数据包,重新获取摸清优惠券的规律 )&积分&重放等。

详细点

熟悉常见支付流程:选择商品和数量------选择支付方式及配送模式------生成订单编号------订单支付选择------完成支付。

熟悉哪些数据可以篡改:商品编号ID、购买价格、购买数量、支付方式、订单号、支付状态等。

熟悉哪些改动方式:替换支付、重复支付、最小额支付(更改价格或数量)、负数支付、溢出支付(数值巨大)、优惠券支付等。

相关推荐
小白iP代理17 小时前
随机IP的重要性:解锁网络世界的无限可能
网络·网络协议·tcp/ip·网络安全
2501_9151063218 小时前
iOS 设备应用管理实践分享
websocket·网络协议·tcp/ip·http·网络安全·https·udp
2501_9151063219 小时前
flutter 真机调试 ios
websocket·网络协议·tcp/ip·http·网络安全·https·udp
ALe要立志成为web糕手20 小时前
数据库脱裤
数据库·windows·mysql·web安全·网络安全·adb·mssql
00后程序员张1 天前
Flutter的自动化测试 python flutter编程
websocket·网络协议·tcp/ip·http·网络安全·https·udp
00后程序员张1 天前
Flutter 从零到一
websocket·网络协议·tcp/ip·http·网络安全·https·udp
RLG_星辰1 天前
prime-2 靶场笔记(vuInhub靶场)
linux·笔记·网络安全·渗透测试·权限维持·smb协议·lxd提权
f(me)1 天前
如何保障企业数据的安全?软件开发中的数据安全防护措施
网络安全·小程序
爱思德学术1 天前
CCF推荐学术会议-B(网络与信息安全):ESORICS 2025
网络安全·网络攻击模型·安全架构
Suckerbin1 天前
Pikachu靶场——Cross-Site Scripting
学习·安全·网络安全