50、WEB攻防——通用漏洞&购买支付逻辑&数据篡改&请求重放&接口替换

文章目录

知识点

  1. 商品购买------数量&价格&编号(更改商品编号,会不会更改商品价格)等;
  2. 支付模式------状态(判定支付状态,是否存在攻击的可能)&接口(接入第三方支付)&负数(例如,-1件商品)等;
  3. 折扣处理------优惠卷(重复使用重放数据包,重新获取摸清优惠券的规律 )&积分&重放等。

详细点

熟悉常见支付流程:选择商品和数量------选择支付方式及配送模式------生成订单编号------订单支付选择------完成支付。

熟悉哪些数据可以篡改:商品编号ID、购买价格、购买数量、支付方式、订单号、支付状态等。

熟悉哪些改动方式:替换支付、重复支付、最小额支付(更改价格或数量)、负数支付、溢出支付(数值巨大)、优惠券支付等。

相关推荐
玥轩_5214 小时前
《Linux服务与安全管理》| 数据库服务器安装和配置
linux·运维·服务器·数据库·安全·网络安全·redhat
doubt。7 小时前
3.[羊城杯2020]easyphp
网络·安全·web安全·网络安全·php·代码复审
黑客笔记11 小时前
Weevely代码分析
web安全·网络安全
doubt。11 小时前
6.攻防世界php_rce
网络·安全·web安全·网络安全
aaaweiaaaaaa11 小时前
upload labs靶场
计算机网络·web安全·网络安全·状态模式
柴郡猫^O^11 小时前
OSCP - Proving Grounds - Jordak
安全·网络安全·安全性测试
qq_2430507912 小时前
sslscan:快速 SSL/TLS 扫描器!全参数详细教程!Kali Linux教程!黑客渗透教程!
linux·网络安全·黑客·渗透测试·信息收集·kali linux·黑客工具
马船长14 小时前
bat脚本实现自动化漏洞挖掘
运维·网络安全·自动化
黑客笔记16 小时前
冰蝎v3.0 beta7来啦
web安全·网络安全
doubt。1 天前
2.[网鼎杯 2020 朱雀组]phpweb
网络·安全·web安全·网络安全·php·代码复审