在申请微号的过程中,在提交订单的时候,使用Fiddler进行数据的拦截,断下后往下走的时候,会发现有一个Webforms中的Body中有本次支付的金额,将这个金额修改成1后(我是修改成1的),然后继续运行,支付直接绕过,微号直接申请成功。 漏洞 证明: 本来以为不成功的,就找了个看起来挺顺眼的号来做实验.... 这个号收回与否你们来决定吧,我不想承担什么责任。。 微号:444880 修复方案: 程序员懂的。。 摘自imlonghao
查看更多关于新浪微号存在支付绕过漏洞 - 网站安全 - 自学p的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did12083