查看原文
其他

SRC漏洞挖掘之看不见的羊毛

听风安全 2023-11-28

The following article is from Arr3stY0u Author SRC组

免责声明
由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

公众号现在只对常读和星标的公众号才展示大图推送,

建议大家把听风安全设为星标,否则可能就看不到啦!

----------------------------------------------------------------------

薅看不见的羊毛

      当我们在逛网络商城的时候,是不是会自选心仪的物品添加至购物车等待商家有优惠了再进行购买呢(如果你家有矿那当我没问)?但如果商家耍小心机已经准备好了优惠券但不公布出来,或者迟迟不安排优惠券又该当如何呢?没有关系,看完本篇文章即可让商家闻风丧胆!

如上图所示,官方显示的优惠券都不是我们想要的物品的优惠券,随便选一个点击:

点击特惠购买的时候使用burpsuite抓包:

可以看到参数stockSkuId,stock有存货的意思,所以在这里是货品的id,buyNum即购买数量。将数据包发送至repeater,并修改stockSkuId为你心仪的货品的id(通过相应的下单页面抓包即可获取到),发包一下:

创建订单成功,放包后去查看订单页面:

点击继续支付,支付后查看优惠券使用情况:

使用成功,订单状态显示已完成。

ps:将数据包发送至Intruder,把stockSkuId的value设置为变量,即可遍历更多优惠券。


不可错过的往期推荐哦


供应链投毒事件调查:一个免杀爱好者沦为“肉鸡”的全过程!

【蓝队篇】Weblogic反序列化攻击不依赖日志溯源攻击时间

从钓鱼邮件溯源到反制上线

蓝队分析辅助工具箱V0.58更新,兼容jdk8至jdk20|shiro解密|哥斯拉解密|各种java反编译

记一次渗透中的Password加密爆破过程

【蓝队篇】jsp型webshell被删情况下如何溯源攻击时间

达梦数据库手工注入笔记

从外网绕过沙箱逃逸再到内网权限提升的一次常规渗透项目

一次市hvv及省hvv的思路总结

点击下方名片,关注我们

觉得内容不错,就点下“”和“在看

如果不想错过新的内容推送可以设为星标
继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存