菜鸡挖的卡密网支付漏洞(已提交漏洞盒子)

渗透你的美   ·   发表于 2021-05-15 20:09:25   ·   实战纪实

一.前言

最近想要下载钉钉群里的录播视频,但是管理员禁止下载,于是在网上找到一个网站里面有各种下载器,里面所有的软件卡密用的都是一个支付系统进行购买,此次用钉钉视频下载器实验

2.将软件下载打开,点击购买卡密会跳转到一个网址

二.漏洞利用

1.点击付款并抓包,在数据包里看到金额50,尝试改为0.01然后放包

2.看到金额从50成了0.01,扫一下也是0.01

3.为了验证漏洞是否真实准备找最便宜的卡密试试,只有50元的了,修改为0.01付款,跳转到卡密查询系统,使用交易号进行查询卡密啥都没查到,不知道是金额太低了还是他那里做了防护,要么这就是骗子网站—!


用户名金币积分时间理由
Track-聂风 35.00 0 2021-05-21 21:09:55 支付漏洞,继续加油

打赏我,让我更有动力~

1 Reply   |  Until 2021-5-26 | 1060 View

linxikeji
发表于 2021-5-26

这个,50变0.01稍微有点过分了吧!哈哈哈哈哈

评论列表

  • 加载数据中...

编写评论内容
LoginCan Publish Content
返回顶部 投诉反馈

© 2016 - 2023 掌控者 All Rights Reserved.