会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
4A16
博客园
首页
新随笔
联系
订阅
管理
2024年4月15日
业务逻辑漏洞
摘要: 支付逻辑漏洞 购物商城 在线购买的一些平台(充值平台,点卡,等) 微信小程序流量包支付时抓包修改 把钱改成负数 目前较少 1.抓包订单号修改 商品变了金额没变 2.修改金额 3.修改数量 认证模块逻辑漏洞 暴力破解 Cookie仿冒欺骗 Session欺骗延迟 前端Js代码验证 服务器响应欺骗 Co
阅读全文
posted @ 2024-04-15 14:35 4A16
阅读(2)
评论(0)
推荐(0)
编辑
公告