首页 > 其他分享 >#渗透测试#漏洞挖掘#红蓝攻防#SRC漏洞挖掘04之支付漏洞挖掘技巧

#渗透测试#漏洞挖掘#红蓝攻防#SRC漏洞挖掘04之支付漏洞挖掘技巧

时间:2024-12-20 11:26:36浏览次数:5  
标签:支付宝 12 04 -- 微信 漏洞 支付 挖掘

免责声明 本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。

目录

支付漏洞

1、负数购买

2、修改内容

3、修改金额

4、无限重放(并发)

5、修改运费

6、修改下单金额

7、正负叠加

​8、优惠券漏洞

​9、优惠券漏洞

10、其他案例


支付漏洞

先有技巧,再有想法

可用余额:立即充值--首次充值--签约、并发、重发数据包0.019,0.01 0.02 四舍五入 溢出 小数点或者一些其他的

购买年限:修改年限的数字、拆分购买:以前数量count:=1year 改为 count=1day ,根据场景替换

实际支付:

交易密码:爆破交易密码,true以下---pwd=123777 --pwd=true,

签约漏洞:比如视频网站vip首月6元,但是第二月开始 你就是15元一个月去续费

你去首次购买的时候,用微信、支付宝 分别生成一个待支付的订单,然后你挨个去支付,微信付一次,支付宝付一次 相当于12元,买了2个月 。(超过10元慎重,比较成本较高,以防扯皮,录屏为证)

成功的是啥样子:你花俩次新用户优惠的钱, 到了俩个月服务,就比如上面这个案例:花费12元 到账2个月vip

失败的是啥样子:你花俩次新用户优惠的钱,==12==1个月服务,你去付款了一个微信的,一个支付宝的,到支付宝提示你不是新用户,不让你继续付订单了,你去付款了一个微信的,又去付款了一个支付宝的,但是过了一会儿,退款一个订单,最后还是买了一个月的。

支付漏洞通常指的是在支付系统中存在的安全缺陷,这些缺陷可能被恶意利用来篡改支付数据、绕过支付流程、或者进行未授权的交易。支付漏洞的利用可能会导致经济损失、用户隐私泄露等一系列问题。以下是一些关于支付漏洞的信息来源:

  1. 博客文章((34.2)【支付漏洞专题】漏洞原理、产生、环境、篡改数据过程、漏洞利用……-CSDN博客 ),该文章介绍了支付漏洞的利用手段,包括替换支付、重复支付、最小额支付、负数支付、溢出支付、优惠卷支付等。还详细解释了购物平台接入支付结果的两种方式,即服务器端异步通知支付成功和浏览器跳转。
  2. 博客文

标签:支付宝,12,04,--,微信,漏洞,支付,挖掘
From: https://blog.csdn.net/m0_62828084/article/details/144561428

相关文章

  • SpringCloud04-Eureka服务注册与发现
    Eureka服务注册与发现1、什么是EurekaNetflix在设计Eureka时,遵循的就是AP原则Eureka是Netflix的一个子模块,也是核心模块之-。Eureka是一个基于REST的服务,用于定位服务,以实现云端中间层服务发现和故障转移,服务注册与发现对于微服务来说是非常重要的,有了服务发现与注册,只......
  • 方正畅享全媒体采编系统reportCenter.do接口SQL注入漏洞复现 [附POC]
    文章目录方正畅享全媒体采编系统reportCenter.do接口SQL注入漏洞复现[附POC]0x01前言0x02漏洞描述0x03影响版本0x04漏洞环境0x05漏洞复现1.访问漏洞环境2.构造POC3.复现方正畅享全媒体采编系统reportCenter.do接口SQL注入漏洞复现[附POC]0x......
  • java_Web 实战04
    java_Web实战04在处理了登录操作之后,需要跳转的主页面,对于主页面我们使用了对于不同的角色,显示不同页面,隐藏其他不需要的部分.只展示他需要的操作<%--CreatedbyIntelliJIDEA.User:16029Date:2024/12/9Time:14:57TochangethistemplateuseFile|S......
  • atcoder 杂题 #04
    atcoder杂题#04abc126_fXORMatchingarc081_dFlipandRectanglesarc080_cYoungMaidsabc383_gBarCoverabc126_f挺有意思的一道题,让我猜到结论了。由于长度是值域的两倍,所以不难想到每个数出现两次,不然发现对于\(a_i=a_j=a_k\)的三个数,当\(a_i\oplus\cdots\op......
  • U504405 破译诸葛亮的密码箱
    题目背景在《三国演义》中,诸葛亮以其卓越的智慧和深思熟虑的战略而著称。某日,诸葛亮在蜀汉准备重要军事行动时,为了确保信息安全,他将一份机密文件放到一个密码箱里面,并设置了一道谜题,只有解出谜题才能知道密码。题目描述诸葛亮有一棵有 n个顶点的树。初始时,所有顶点都是白......
  • 【区间dp】p1004方格取数
    一、问题描述设有 N×NN×N 的方格图 (N≤9)(N≤9),我们将其中的某些方格中填入正整数,而其他的方格中则放入数字 00。如下图所示(见样例):图1某人从图的左上角的A点出发,可以向下行走,也可以向右走,直到到达右下角的B点。在走过的路上,他可以取走方格中的数(取走后的方格中将变为......
  • 题解:P10483 小猫爬山
    思路第一眼我以为是个背包,但由于是分组,所以有多个缆车,明显不能用背包。我做这题是因为老师要求,那是我们在学深搜减枝,所以我就开始写深搜。这一题实际上是先选一直最重的猫,然后搞个\(sum\)数组,每搞一个新缆车的就下一个下标继续放,如果能放就放,当然也要搞一个能放但不放的。减枝......
  • w104学生网上请假系统
    ......
  • vue3使用axios请求接口,先报错301,然后报错404
    一、问题描述在开发项目需求的时候,碰到一个奇怪的错误,先报错301,然后报错404,如上图所示。但是项目的其他接口请求都是正常的。二、错误原因及解决方法接口url的末尾缺少斜杠/,加上就好了。原url:‘/userproject’现url:‘/userproject/’......
  • 804 石子游戏 II
    //804石子游戏II.cpp:此文件包含"main"函数。程序执行将在此处开始并结束。///*http://oj.daimayuan.top/course/22/problem/738Alice和Bob正在玩一个关于石子的游戏。共有n堆石子,其中第i堆最初含有ai个石子。他们轮流执行下列操作之一,从Alice开始。把......