网络安全实训二(业务逻辑、更改支付金额、批量注册用户、修改商品ID号漏洞,配置niushop和niushop2靶场)

1.业务逻辑漏洞

  • 注册一个账号

在这里插入图片描述


  • 在输入购买数量的输入框中输入-1并提交,然后点击提交订单

在这里插入图片描述


  • 提交订单后查看余额,发现账号多出6000元,漏洞利用成功

在这里插入图片描述


2.更改支付金额

  • 在选定一个商品之后,使用BP拦截提交订单的请求,并找到价格修改为0

在这里插入图片描述


  • 查看用户下单界面单价是否为0

在这里插入图片描述


  • 点击提交订单发现扣的钱仍然为原价,说明网站不存在该漏洞

在这里插入图片描述


  • 余额减少了商品原价的金额

在这里插入图片描述


3.批量注册用户

  • 在注册界面使用BP拦截注册请求,并将请求发送到轰炸中

在这里插入图片描述


  • 选中用户名为高亮,并输入对应的用户名进行批量注册

在这里插入图片描述


  • 提示注册成功

在这里插入图片描述


  • 使用任意一个账号进行登录从而验证注册成功

在这里插入图片描述


4.修改商品ID号

  • 在下单前使用BP拦截请求并且找到ID号进行修改

在这里插入图片描述


  • 修改ID号为任意值

在这里插入图片描述


  • 查看修改结果

在这里插入图片描述


5.配置niushop和niushop2环境

  • 将下载好的niushop和niushop2拖到网站的WWW目录下

在这里插入图片描述


  • 下载php7.0.9版本并且应用于网页

在这里插入图片描述


  • 创建数据库,并设置管理员密码,这里设置为admin888

在这里插入图片描述


  • 成功打开niushop后台

在这里插入图片描述


  • 进入商品管理界面及逆行商品发布操作

在这里插入图片描述


  • 添加后查看商品列表

在这里插入图片描述


  • 进入niushop主页查看效果

在这里插入图片描述


  • 按照相同方法配置niushop2,在数据库配置的时候注意更换与niushop不同的数据库名称

在这里插入图片描述


  • 打开niushop2首页查看效果

在这里插入图片描述


  • 在PHPStudy中修改mysql.ini文件,添加两行代码
    sql_mode=
    secure_file_priv=
    在这里插入图片描述

  • 在niushop后台中添加物流公司

在这里插入图片描述

  • 选择一个商品进行购买,添加收货人信息

在这里插入图片描述


  • 下单成功,说明niushop配置成功

在这里插入图片描述


  • 按照相同方法配置niushop2,显示下单成功则配置成功

在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值