
某src支付逻辑有误导致任意支付
运费替换商品金额、或者支付金额替换等操作,将所有的操作思路全部试了一遍;如果我们将这个返回包的支付金额修改为0元或提高我们余额金额是否可以达到直接购买的操作;我们选择的支付方式为余额支付;如优惠卷添加金额,因为很多平台修改金额比原金额低会进行校验;14.80为支付金额;这个请求的返回包将金额以及我们的余额都传递了过来;我们先尝试将支付金额修改为负数;我们在bp中搜索的0.61是我们之前测试余额时充值的金额;意思为支付方式 1=微信支付 2=余额支付。没想到gg,弹出微信支付让进行支付;











