hacktricks/pentesting-web/bypass-payment-process.md

4.3 KiB
Raw Blame History

绕过支付流程

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

找出最重要的漏洞以便更快地修复它们。Intruder跟踪您的攻击面运行主动威胁扫描发现整个技术栈中的问题从API到Web应用和云系统。立即免费试用

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


  1. 最好选择PayPalCoinPayments作为支付方式
  2. 拦截所有请求您可能会找到一个名为_SuccessReferrerCallback_的参数
  3. 如果参数内的值具有类似_example.com/payment/MD5HASH_的URL
  4. 复制它,并在新窗口中打开,您会发现您的付款已成功

@SalahHasoneh1

找出最重要的漏洞以便更快地修复它们。Intruder跟踪您的攻击面运行主动威胁扫描发现整个技术栈中的问题从API到Web应用和云系统。立即免费试用

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥