逻辑漏洞讲解2

环境准备 操作系统:Windows 2003 网站环境:UPUPW 5.3 使用工具:burpsuite 1.6 beta 漏洞分析 支付验证存在缺陷 漏洞验证利用 1.注册一个新用户test,查看账户余额,截图如下所示: 2.购买商品价格,截图如下所示: 3.提交订单,使用抓包工具对商品数量进行负数修改,原值数量为1,修改为-1,截图如下所示: 4.发送修改后的请求包,由于出现负数导致数据库查询
相关文章
相关标签/搜索