商品金额漏洞复现

修改商品金额漏洞复现

以dami cms为例

安装damicms

商品金额漏洞复现_第1张图片

商品金额漏洞复现_第2张图片

商品金额漏洞复现_第3张图片

安装完成,进入网站首页

商品金额漏洞复现_第4张图片

注册用户

商品金额漏洞复现_第5张图片

注册成功

登录用户

商品金额漏洞复现_第6张图片

填写会员资料

商品金额漏洞复现_第7张图片

填写成功

修改金额

打开首页——公司产品进行购买

商品金额漏洞复现_第8张图片

打开bp拦截,点击立即购买

商品金额漏洞复现_第9张图片

拦截成功,将price的值改为0,点击放包

商品金额漏洞复现_第10张图片

点击站内购买,合计为0,并提交订单

商品金额漏洞复现_第11张图片

下单成功

[外链图片转存中…(img-a8pNj3wo-1701090931735)]

下单成功

商品金额漏洞复现_第12张图片

你可能感兴趣的:(网络安全)