大米CMS靶场支付漏洞

news/2025/2/13 0:55:11/文章来源:https://www.cnblogs.com/EnyaLau/p/18712353
  1. 在大米CMS上购买一个商品,选择站内扣款并提交订单,BP抓包


2. 根据抓包内容找到带有敏感信息的数据包(URL 带有dobuy),分析敏感信息

根据数据包中的信息我们可以获取下面可能有用的敏感信息

商品id,数量qty,价格price,

其他信息:是否购物车结算iscart,付款方式trade_type

3. 将此数据包发送到重放器,将分析可能的测试组合,分别更改分析的敏感信息

a. 更改价格

将price 更改为0 可以生成订单,但是订单在我的订单中找不到,不清楚商家是否真的生成了新的订单

将price 该为小于正常价格或者为负数都是扣除商品实际价格

b.更改数量

将qty 更改为0,但是订单在我的订单中找不到,不清楚商家是否真的生成了新的订单

将qty 更改为负数可以实现反向充值,并且我的订单中有对应订单产生,数量一栏为对应负数



c.更改id,尝试将id 改成比所选商品价格高或者低的商品id,重放数据包,可以生成和id 一致的新订单,无漏洞

id获取方式1:选择要购买的商品详细页面,查看url

id获取方式2:查看结算页面

d.同时下单多个商品,尝试有无漏洞可能

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/882809.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Spacedesk: 轻松实现手机控制电脑

这款强大的软件可以将您手头的手机或平板变身为电脑的第二块显示屏,轻松实现屏幕面积的扩展。告别昂贵的外接显示器,Spacedesk 为您打造无限可能的工作空间。最大的亮点在于,Spacedesk 不仅能扩展屏幕,还支持触控操作。您可以在手机或平板上直接进行各种操作,体验全新的交互方式…

DeepSeek开启AI办公新模式,WPS/Office集成DeepSeek-R1本地大模型!

从央视到地方媒体,已有多家媒体机构推出AI主播,最近杭州文化广播电视集团的《杭州新闻联播》节目,使用AI主持人进行新闻播报,且做到了0失误率,可见AI正在逐渐取代部分行业和一些重复性的工作,这一现象引发很多人的关注;前两天分享了一篇关于如何在Office和WPS中使用Deep…

vue+.net 利用signalR实现实时推送和显示通知消息

后端(.net) 创建SignalR Hub 创建类SysNoticeHub.cspublic class SysNoticeHub : Hub{}模拟接口发送在线通知 [Route("api/sysnotice")] [ApiController] public class SysNoticeController : BaseController {private readonly IHubContext<SysNoticeHub> _…

【SpringBoot代码审计】拿到了 SpringBoot 开发的系统,该如何代码审计分析漏洞?

众所周知,Java 语言生态在中大型企业中的使用率居高不下,可谓是如日中天,经久不衰。 使用 SpringBoot 架构来开发的 JavaWeb 系统,更是数不胜数,也因此我们渗透测试中一部分的挑战,可以说是来对抗 Java 代码。 如果我们拿到了基于 SpringBoot 开发的系统,想要进行代码审…

分组密码工作模式-ECB

一般分组密码加密分组大小为一固定长度,如128比特。如果消息长度超过固定分组长度时,在进行加密前,消息将被按照分组长度进行分块;如果消息长度不是分组长度的整数倍,则在分块后必须将其填充为分组长度的整数倍。 ECB模式是一种最直接的消息加密方法 ECB模式的加密和解密流…

BIT rating round #1 summary

历程和部分题解BIT 校赛定段赛第一场总结solved 9/12,rk3 , 罚时15发(乐历程 先拿掉 4 道签到,其中 J 题还被重边自环卡了 2 发,原本以为直接 BFS 可以忽略的。 快速扫题时,发现 G 题是做过的题,大概思路还记得,于是快快的写完首杀了(但也用了 30min)。 过完 5 题开始…

【Gitlab】企业级Gitlab监控面板:代码仓库的守护者

随着DevOps文化的普及,持续集成和持续部署(CI/CD)成为软件开发不可或缺的一部分。GitLab作为支持完整DevOps生命周期管理的平台,其企业级监控面板为企业提供了一种强大的工具来监督和优化这些过程。通过实时的数据可视化、性能分析和自动化告警功能,GitLab帮助企业更高效地…

【tomcat】IDEA 在远程 Tomcat 上调试项目简单吗?坑超多!

场景 本地通过IDEA调试云服务器上的项目,这个项目部署在云服务器的tomcat容器内(如下图),看着很简单,但是折磨了好久~一、Tomcat 开启远程调试端口 访问云服务器并通过docker exec -it <container_name> bash进入tomcat容器,修改bin目录下的calatina.sh文件,增加:…

编译luacurl

curlcurl - Download这边下载的是MinGW的预编译库解压文件lua5.1库参考这边:lua包管理器luarocks使用luacurlGitHub - alekmarinov/luacurl: Binds libCURL to Lua, 下载源码并解压修改CMakeLists.txt注意:curl要用libcurl.dll.a这个静态库,不能用libcurl.a,对外接口全在li…

JUC并发—1.Java集合包底层源码剖析

大纲 1.为什么要对JDK源码剖析 2.ArrayList源码一:基本原理以及优缺点 3.ArrayList源码二:核心方法的原理 4.ArrayList源码三:数组扩容以及元素拷贝 5.LinkedList源码一:优缺点和使用场景 6.LinkedList源码二:双向链表数据结构 7.LinkedList源码三:插入元素的原理 8.Link…

【GraalPython】是一个JVM(Java虚拟机)上的Python实现,支持将Python应用编译成独立的原生可执行文件

什么是GraalPython? GraalPython是基于GraalVM构建的Python 3.11兼容运行时环境。它是一个JVM(Java虚拟机)上的Python实现,这意味着它可以充分利用JVM的优势,例如强大的垃圾回收机制、成熟的工具链以及与Java生态系统的无缝集成。 与传统的CPython解释器相比,GraalPython…