50、WEB攻防——通用漏洞&购买支付逻辑&数据篡改&请求重放&接口替换

文章目录

知识点

  1. 商品购买------数量&价格&编号(更改商品编号,会不会更改商品价格)等;
  2. 支付模式------状态(判定支付状态,是否存在攻击的可能)&接口(接入第三方支付)&负数(例如,-1件商品)等;
  3. 折扣处理------优惠卷(重复使用重放数据包,重新获取摸清优惠券的规律 )&积分&重放等。

详细点

熟悉常见支付流程:选择商品和数量------选择支付方式及配送模式------生成订单编号------订单支付选择------完成支付。

熟悉哪些数据可以篡改:商品编号ID、购买价格、购买数量、支付方式、订单号、支付状态等。

熟悉哪些改动方式:替换支付、重复支付、最小额支付(更改价格或数量)、负数支付、溢出支付(数值巨大)、优惠券支付等。

相关推荐
星尘安全21 分钟前
一种新的电子邮件攻击方式:AiTM
开发语言·网络安全·php·网络钓鱼·aitm
世界尽头与你23 分钟前
安全热点问题
安全·网络安全
白帽黑客cst4 小时前
网络安全(黑客技术) 最新三个月学习计划
网络·数据结构·windows·学习·安全·web安全·网络安全
世界尽头与你6 小时前
活动目录安全
安全·网络安全·内网安全
anddddoooo7 小时前
vulnhub(11):derpnstink(hydra爆破用户名和密码、验证的文件上传)
linux·运维·服务器·安全·web安全·网络安全
web_learning_3217 小时前
网络安全证书考取相关知识
安全·web安全·网络安全
看山还是山,看水还是。8 小时前
《网络通信原理》
http·网络安全·智能路由器·信息与通信·信号处理
世界尽头与你11 小时前
移动应用安全
安全·网络安全
SRC_BLUE_1713 小时前
NISP 一级 | 8.2 打击网络违法犯罪相关法律法规
网络安全·nisp·证书获取
xuan哈哈哈20 小时前
web基础—dvwa靶场(九)Weak Session IDs
web安全·网络安全