好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

新浪微号存在支付绕过漏洞 - 网站安全 - 自学p

在申请微号的过程中,在提交订单的时候,使用Fiddler进行数据的拦截,断下后往下走的时候,会发现有一个Webforms中的Body中有本次支付的金额,将这个金额修改成1后(我是修改成1的),然后继续运行,支付直接绕过,微号直接申请成功。 漏洞 证明: 本来以为不成功的,就找了个看起来挺顺眼的号来做实验.... 这个号收回与否你们来决定吧,我不想承担什么责任。。 微号:444880   修复方案: 程序员懂的。。   摘自imlonghao

查看更多关于新浪微号存在支付绕过漏洞 - 网站安全 - 自学p的详细内容...

  阅读:44次