自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 严重!他来了!某商城无限刷积分严重漏洞

很普通的思路,获取积分需要完成任务,当抓包到时候,发现任务参数都有个值,那么就可以遍历这个值去寻找隐藏任务,但我找到一个观看视频可以获取积分时,我以为是隐藏任务,其实本来就有这个任务,所以其实是突破观看视频30s的限制,无限获取积分,只要一直重放或者写脚本多次请求,就可以无限刷积分。中对该接口进行重放,可不用观看视频即获取积分,无限制刷积分,积分可用于购买商品,实现。的值进行遍历,查看是否有隐藏任务,最后找到了个观看视频就能获取积分的任务。元购,只要一直重放或者并发或者爆破,可实现积分无限获取,最终。

2024-06-07 17:41:28 219

原创 我的第一个可遍历越权漏洞-变相取消他人订单

我的第一个可遍历越权漏洞-变相取消他人订单

2024-06-03 19:37:01 643 3

原创 某系统存在修改响应包实现任意手机号绑定

某系统存在修改响应包实现任意手机号绑定

2024-05-16 22:15:44 363

原创 某商城绕过验证绑定任意手机号

某商城修改请求包顺带修改绑定手机号,验证码都不用

2024-05-16 22:08:57 160

原创 小程序支付漏洞,数量可为负导致0元购

小程序支付漏洞,数量限制

2024-04-28 00:35:52 387

原创 小程序支付漏洞,金额修改

将值修改为1,微信扫码支付,成功一元购票。对数据包中的价格进行修改。

2024-04-28 00:26:27 211

原创 第一个赏金漏洞,手机验证码逻辑漏洞

验证码逻辑漏洞

2024-04-28 00:19:37 205

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除