hacktricks/pentesting-web/bypass-payment-process.md

5.3 KiB
Raw Blame History

支払いプロセスのバイパス

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

最も重要な脆弱性を見つけて、より速く修正できるようにしましょう。Intruderは攻撃対象を追跡し、積極的な脅威スキャンを実行し、APIからWebアプリやクラウドシステムまで、技術スタック全体で問題を見つけます。無料でお試しください

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


  1. 支払い方法としては、PayPalまたはCoinPaymentsを選ぶことが好ましいです。
  2. すべてのリクエストをインターセプトし、_SuccessまたはReferrerまたはCallback_というパラメータを見つけることができます。
  3. パラメータ内の値が_example.com/payment/MD5HASH_のようなURLを持っている場合、
  4. それをコピーして新しいウィンドウで開くと、支払いが成功したことがわかります。

@SalahHasoneh1

最も重要な脆弱性を見つけて、より速く修正できるようにしましょう。Intruderは攻撃対象を追跡し、積極的な脅威スキャンを実行し、APIからWebアプリやクラウドシステムまで、技術スタック全体で問題を見つけます。無料でお試しください

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥