hacktricks/pentesting-web/bypass-payment-process.md

4.8 KiB

Bypassar Processo de Pagamento

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Encontre vulnerabilidades que são mais importantes para que você possa corrigi-las mais rapidamente. O Intruder rastreia sua superfície de ataque, realiza varreduras proativas de ameaças, encontra problemas em toda a sua pilha de tecnologia, desde APIs até aplicativos da web e sistemas em nuvem. Experimente gratuitamente hoje.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


  1. É preferível escolher o PayPal ou CoinPayments como método de pagamento
  2. Interceptar todas as solicitações, você pode encontrar um parâmetro chamado Success, Referrer ou Callback
  3. Se o valor dentro do parâmetro tiver uma URL como esta example.com/payment/MD5HASH por exemplo
  4. Copie-o e abra-o em uma nova janela, você verá que seu pagamento foi bem-sucedido

@SalahHasoneh1

Encontre vulnerabilidades que são mais importantes para que você possa corrigi-las mais rapidamente. O Intruder rastreia sua superfície de ataque, realiza varreduras proativas de ameaças, encontra problemas em toda a sua pilha de tecnologia, desde APIs até aplicativos da web e sistemas em nuvem. Experimente gratuitamente hoje.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥