50、WEB攻防——通用漏洞&购买支付逻辑&数据篡改&请求重放&接口替换

文章目录

知识点

  1. 商品购买------数量&价格&编号(更改商品编号,会不会更改商品价格)等;
  2. 支付模式------状态(判定支付状态,是否存在攻击的可能)&接口(接入第三方支付)&负数(例如,-1件商品)等;
  3. 折扣处理------优惠卷(重复使用重放数据包,重新获取摸清优惠券的规律 )&积分&重放等。

详细点

熟悉常见支付流程:选择商品和数量------选择支付方式及配送模式------生成订单编号------订单支付选择------完成支付。

熟悉哪些数据可以篡改:商品编号ID、购买价格、购买数量、支付方式、订单号、支付状态等。

熟悉哪些改动方式:替换支付、重复支付、最小额支付(更改价格或数量)、负数支付、溢出支付(数值巨大)、优惠券支付等。

相关推荐
浩浩测试一下40 分钟前
渗透信息收集- Web应用漏洞与指纹信息收集以及情报收集
android·前端·安全·web安全·网络安全·安全架构
Gappsong8743 小时前
【Linux学习】Linux安装并配置Redis
java·linux·运维·网络安全
Johny_Zhao5 小时前
Docker 一键安装部署 JumpServer 堡垒机
linux·网络安全·信息安全·云计算·shell·jumpserver·ldap·yum源·系统运维
unable code7 小时前
攻防世界-Rerverse-game
网络安全·ctf·reverse
一只栖枝12 小时前
网络安全 vs 信息安全的本质解析:数据盾牌与网络防线的辩证关系关系
网络·网络安全·信息安全·it·信息安全认证
安全系统学习12 小时前
【网络安全】Mysql注入中锁机制
安全·web安全·网络安全·渗透测试·xss
怦然星动_15 小时前
DHCP中继及动态分配
网络安全
Johny_Zhao17 小时前
Ubuntu系统安装部署Pandawiki智能知识库
linux·mysql·网络安全·信息安全·云计算·shell·yum源·系统运维·itsm·pandawiki
游戏开发爱好者817 小时前
iOS App首次启动请求异常调试:一次冷启动链路抓包与初始化流程修复
websocket·网络协议·tcp/ip·http·网络安全·https·udp
2501_9151063217 小时前
频繁迭代下完成iOS App应用上架App Store:一次快速交付项目的完整回顾
websocket·网络协议·tcp/ip·http·网络安全·https·udp