hacktricks/pentesting-web/bypass-payment-process.md

4 KiB

Contournement du processus de paiement

Apprenez le hacking AWS de zéro à héros avec htARTE (HackTricks AWS Red Team Expert)!

Autres moyens de soutenir HackTricks :

Trouvez les vulnérabilités les plus importantes pour les corriger plus rapidement. Intruder suit votre surface d'attaque, effectue des scans de menaces proactifs, trouve des problèmes dans l'ensemble de votre pile technologique, des API aux applications web et aux systèmes cloud. Essayez-le gratuitement aujourd'hui.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


  1. Il est préférable de choisir PayPal ou CoinPayments comme méthode de paiement
  2. Interceptez toutes les requêtes, vous pourriez trouver un paramètre appelé Success ou Referrer ou Callback
  3. Si la valeur à l'intérieur du paramètre a une URL comme celle-ci example.com/payment/MD5HASH par exemple
  4. Copiez-la, et ouvrez-la dans une nouvelle fenêtre, vous constaterez que votre paiement a été effectué avec succès

@SalahHasoneh1

Trouvez les vulnérabilités les plus importantes pour les corriger plus rapidement. Intruder suit votre surface d'attaque, effectue des scans de menaces proactifs, trouve des problèmes dans l'ensemble de votre pile technologique, des API aux applications web et aux systèmes cloud. Essayez-le gratuitement aujourd'hui.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


Apprenez le hacking AWS de zéro à héros avec htARTE (HackTricks AWS Red Team Expert)!

Autres moyens de soutenir HackTricks :