BUUCTF [第三章 web进阶]逻辑漏洞

BUUCTF [第三章 web进阶]逻辑漏洞_第1张图片

这个就很离谱,我们直接购买FLAG我们发现钱不够

但是url上显示了支付的钱和商品数,连抓包都不用,直接将这个cost修改成负的就行了

 BUUCTF [第三章 web进阶]逻辑漏洞_第2张图片

 

你可能感兴趣的:(CTF,CTF)