hacktricks/pentesting-web/bypass-payment-process.md

3.5 KiB
Raw Blame History

绕过支付流程

从零开始学习AWS黑客技术成为 htARTE (HackTricks AWS红队专家)

支持HackTricks的其他方式

找到对您最重要的漏洞以便更快修复它们。Intruder追踪您的攻击面运行主动威胁扫描在您的整个技术栈中找到问题从API到web应用程序和云系统。今天就免费试用

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


  1. 最好选择PayPalCoinPayments作为支付方式
  2. 拦截所有请求您可能会找到一个名为_SuccessReferrerCallback_的参数
  3. 如果参数内的值类似这样的URL example.com/payment/MD5HASH 例如
  4. 复制它,并在新窗口中打开,您会发现您的支付已成功

@SalahHasoneh1

找到对您最重要的漏洞以便更快修复它们。Intruder追踪您的攻击面运行主动威胁扫描在您的整个技术栈中找到问题从API到web应用程序和云系统。今天就免费试用

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


从零开始学习AWS黑客技术成为 htARTE (HackTricks AWS红队专家)

支持HackTricks的其他方式