商品编号篡改测试

商品编号篡改测试测试   在交易支付类型的业务中,最多见的业务漏洞就是修改商品金额。例如在生成商品订 单、跳转支付页面时,修改 HTTP 请求中的金额参数,能够实现 1 分买充值卡、1元买特 斯拉等操做。此类攻击很难从流量中匹配识别出来,一般只有在过后财务结算时发现大额 帐务问题,才会被发现。此时,攻击者可能已经经过该漏洞得到了大量利益。若是金额较 小或财务审核不严,攻击者则可能细水长流,从中得到
相关文章
相关标签/搜索