gxh973121

博客园 首页 新随笔 联系 订阅 管理

2019年6月19日 #

摘要: https://blog.csdn.net/fly_hps/article/details/80540052 支付漏洞 乌云案例之顺丰宝业务逻辑漏洞 案例说明 顺丰宝存在支付逻辑漏洞,可以允许用户1元变1亿元。这个漏洞在其他网站很难存在,原因是页面交互都使用了对字段做签名。但是顺丰宝没做签名,导致支 阅读全文
posted @ 2019-06-19 22:43 gxh973121 阅读(1443) 评论(0) 推荐(0) 编辑