hacktricks/pentesting-web/bypass-payment-process.md

4.9 KiB

Contourner le processus de paiement

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Trouvez les vulnérabilités les plus importantes afin de pouvoir les corriger plus rapidement. Intruder suit votre surface d'attaque, effectue des analyses de menace proactives, trouve des problèmes dans l'ensemble de votre pile technologique, des API aux applications web et aux systèmes cloud. Essayez-le gratuitement dès aujourd'hui.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


  1. Il est préférable de choisir PayPal ou CoinPayments comme méthode de paiement.
  2. Interceptez toutes les requêtes, vous pouvez trouver un paramètre appelé Success, Referrer ou Callback.
  3. Si la valeur à l'intérieur du paramètre a une URL comme celle-ci example.com/payment/MD5HASH par exemple.
  4. Copiez-la et ouvrez-la dans une nouvelle fenêtre, vous constaterez que votre paiement a été effectué avec succès.

@SalahHasoneh1

Trouvez les vulnérabilités les plus importantes afin de pouvoir les corriger plus rapidement. Intruder suit votre surface d'attaque, effectue des analyses de menace proactives, trouve des problèmes dans l'ensemble de votre pile technologique, des API aux applications web et aux systèmes cloud. Essayez-le gratuitement dès aujourd'hui.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥