自学web安全day04--业务逻辑漏洞利用实现0支付

201 阅读1分钟

一.靶场环境搭建

S1 下载damiCMS-V5.4版CMS电子商城代码

pan.baidu.com/s/1b-Z6RaFB…

提取码q8qq

S2 利用phpstudy2018一键搭建apache服务器和mysql数据库

S3 在WWW根目录下放置下载的安装包dami

image.png

image.png

S4 靶场安装

真实机浏览器输入访问damiCMS--访问地址为:"你的物理机IP+/dami_5.4"

image.png

数据库名称设置为dami即可(root账号和密码要和phpstudy中的保持一致),其它自行设置

image.png

image.png

二.业务逻辑漏洞实现0支付

S1 点击购买物品填写地址并抓包

image.png

S2 选择站内扣款

image.png

S3 然后点击提交订单后抓包

注意到1对应的应该是购买个数,5400应该对应的是价格

image.png

S4 利用业务逻辑漏洞

修改5400为负数发现不行,修改1为负数发现可以下单

image.png

完成

image.png