【漏洞学习——支付漏洞】酷我音乐会员0.01元购买成功存在支付逻辑漏洞

漏洞细节

1、找到酷我会员购买界面,使用微信支付方式

【漏洞学习——支付漏洞】酷我音乐会员0.01元购买成功存在支付逻辑漏洞_第1张图片

2、正常情况下需要通过扫描微信的支付验证码,支付10元购买一个月会员

【漏洞学习——支付漏洞】酷我音乐会员0.01元购买成功存在支付逻辑漏洞_第2张图片

3、0元购买时通过修改数据包的付费金额为0.01元,然后扫描微信支付成功后就可以成功成为会员了

【漏洞学习——支付漏洞】酷我音乐会员0.01元购买成功存在支付逻辑漏洞_第3张图片

修改为0.01元

【漏洞学习——支付漏洞】酷我音乐会员0.01元购买成功存在支付逻辑漏洞_第4张图片

继续操作

【漏洞学习——支付漏洞】酷我音乐会员0.01元购买成功存在支付逻辑漏洞_第5张图片

支付请求变为0.01元了

【漏洞学习——支付漏洞】酷我音乐会员0.01元购买成功存在支付逻辑漏洞_第6张图片

【漏洞学习——支付漏洞】酷我音乐会员0.01元购买成功存在支付逻辑漏洞_第7张图片

扫一下支付成功后重新登录查看

【漏洞学习——支付漏洞】酷我音乐会员0.01元购买成功存在支付逻辑漏洞_第8张图片

参见:https://bugs.shuimugan.com/bug/view?bug_no=174799

你可能感兴趣的:(【渗透测试实战1】)