50、WEB攻防——通用漏洞&购买支付逻辑&数据篡改&请求重放&接口替换

文章目录

知识点

  1. 商品购买------数量&价格&编号(更改商品编号,会不会更改商品价格)等;
  2. 支付模式------状态(判定支付状态,是否存在攻击的可能)&接口(接入第三方支付)&负数(例如,-1件商品)等;
  3. 折扣处理------优惠卷(重复使用重放数据包,重新获取摸清优惠券的规律 )&积分&重放等。

详细点

熟悉常见支付流程:选择商品和数量------选择支付方式及配送模式------生成订单编号------订单支付选择------完成支付。

熟悉哪些数据可以篡改:商品编号ID、购买价格、购买数量、支付方式、订单号、支付状态等。

熟悉哪些改动方式:替换支付、重复支付、最小额支付(更改价格或数量)、负数支付、溢出支付(数值巨大)、优惠券支付等。

相关推荐
H轨迹H2 小时前
DVWA靶场搭建及错误解决教程
网络安全·渗透测试·dvwa
IT 古月方源3 小时前
关于 VRRP的详解
运维·网络·tcp/ip·网络安全·智能路由器
Redamancy_Xun4 小时前
开源软件兼容性可信量化分析
java·开发语言·程序人生·网络安全·测试用例·可信计算技术
网安kk6 小时前
2025年三个月自学手册 网络安全(黑客技术)
linux·网络·python·安全·web安全·网络安全·密码学
燕雀安知鸿鹄之志哉.14 小时前
攻防世界 easyphp
安全·web安全·网络安全
老鑫安全培训15 小时前
从安全角度看 SEH 和 VEH
java·网络·安全·网络安全·系统安全·安全威胁分析
网络安全工程师老王17 小时前
vulnhub靶机billu_b0x精讲
网络安全·信息安全·渗透测试
cr.sheeper18 小时前
empire靶机
网络安全·vulnhub
anddddoooo19 小时前
Kerberoasting 离线爆破攻击
网络·数据库·安全·microsoft·网络安全
为几何欢19 小时前
【hackmyvm】deba靶机wp
网络安全·渗透·hackmyvm·hmv