hacktricks/pentesting-web/bypass-payment-process.md

3.9 KiB

Bypass no Processo de Pagamento

Aprenda hacking em AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

Encontre vulnerabilidades que são mais importantes para que você possa corrigi-las mais rapidamente. Intruder rastreia sua superfície de ataque, executa varreduras proativas de ameaças, encontra problemas em toda a sua pilha tecnológica, de APIs a aplicativos web e sistemas em nuvem. Experimente gratuitamente hoje.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


  1. É preferível escolher PayPal ou CoinPayments como método de pagamento
  2. Intercepte todas as requisições, você pode encontrar um parâmetro chamado Success ou Referrer ou Callback
  3. Se o valor dentro do parâmetro tiver uma URL como esta example.com/payment/MD5HASH por exemplo
  4. Copie-a e abra em uma nova janela, você descobrirá que seu pagamento foi bem-sucedido

@SalahHasoneh1

Encontre vulnerabilidades que são mais importantes para que você possa corrigi-las mais rapidamente. Intruder rastreia sua superfície de ataque, executa varreduras proativas de ameaças, encontra problemas em toda a sua pilha tecnológica, de APIs a aplicativos web e sistemas em nuvem. Experimente gratuitamente hoje.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


Aprenda hacking em AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks: