hacktricks/pentesting-web/bypass-payment-process.md

3.8 KiB

Eludir Proceso de Pago

Aprende hacking en AWS de cero a héroe con htARTE (Experto en Red Team de HackTricks para AWS)!

Otras formas de apoyar a HackTricks:

Encuentra vulnerabilidades que importan más para poder solucionarlas más rápido. Intruder rastrea tu superficie de ataque, realiza escaneos proactivos de amenazas, encuentra problemas en todo tu stack tecnológico, desde APIs hasta aplicaciones web y sistemas en la nube. Pruébalo gratis hoy.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


  1. Es preferible elegir PayPal o CoinPayments como método de pago
  2. Intercepta todas las solicitudes, podrías encontrar un parámetro llamado Success o Referrer o Callback
  3. Si el valor dentro del parámetro tiene una URL como esta example.com/payment/MD5HASH por ejemplo
  4. Cópiala y ábrela en una nueva ventana, encontrarás que tu pago fue exitoso

@SalahHasoneh1

Encuentra vulnerabilidades que importan más para poder solucionarlas más rápido. Intruder rastrea tu superficie de ataque, realiza escaneos proactivos de amenazas, encuentra problemas en todo tu stack tecnológico, desde APIs hasta aplicaciones web y sistemas en la nube. Pruébalo gratis hoy.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


Aprende hacking en AWS de cero a héroe con htARTE (Experto en Red Team de HackTricks para AWS)!

Otras formas de apoyar a HackTricks: