新手刷课网站实战好玩有有趣
打开网站任意账户名密码登陆发现验证码可重复利用这时候我们可以试试admin账号发现如果账号正确会提示账户已存在反之回显账户密码错误
既然验证码可以重复利用而且账号名有回显这时候我们试试爆破用户名密码发现有很多有户
以admin为用户名这时候爆破一下密码发现密码为admin
登陆成功
抓包点击看回显
发现回显的值为字典对其分析
<script>window.location.href = 'http://mo.paperpay.cn:88/payapi.php?paytype=createOrder&userid=1026&payId=1618553155305¶m=2003-1921-cz&type=1&price=10sign=018521dd63a59c8b1f4d750426b1f209¬ifyUrl=http://www.xiantiku.top/gedianpay/notify001.php&returnUrl=http://www.xiantiku.top/gedianpay/return.php&isHtml=1</script>
提取里面的网址对其传参问号后的语句
?paytype=createOrder&userid=1026&payId=1618553155305¶m=2003-1921-cz&type=1&price=10sign=018521dd63a59c8b1f4d750426b1f209¬ifyUrl=http://www.xiantiku.top/gedianpay/notify001.php&returnUrl=http://www.xiantiku.top/gedianpay/return.php&isHtml=1
(这里充值10元)看回显并刷新页面参数(注意现在是直接对文件进行传参改变里面的金额)
查看页面变化
用户名 | 金币 | 积分 | 时间 | 理由 |
---|---|---|---|---|
Track-聂风 | 70.00 | 0 | 2021-05-27 14:02:16 | 一个受益终生的帖子~~ |
打赏我,让我更有动力~
© 2016 - 2023 掌控者 All Rights Reserved.
Track-聂风
发表于 2021-5-27
如果这个支付能成功,我觉得他是通杀,你可以尝试找一下其他网站是否存在类似问题
评论列表
加载数据中...
dienamer
发表于 2021-6-1
你这个是抓的支付请求包,然后重新穿参就直接支付成功吗,在第五步那边我看的不是很明白,不知道能否不补充
评论列表
加载数据中...
qq414693820
发表于 2021-6-10
我看不懂 说具体一点
评论列表
加载数据中...