在线支付安全-业务安全测试实操(35)

目前网络在线消费和支付,已遍布人们生活的衣食住行等冬个方面,比如网上商城在线购物、水电燃气在线缴费、手机话费在线充值等。由于在线消费和支付过程中涉及真金白银,一旦存在漏洞,将会带来重大的经济损失。


 某快餐连锁店官网订单金额篡改


篡改订单金额的流程如图 所示

 

步骤一:登录某快餐连锁官网,选择快餐后,显示要支付的金额46元,在Chrome浏览器中,按 F12 快捷键,在浏览器下方弹出开发者工具,选择最左侧的箭头,如图 所示。

 步骤二: 单击已输入金额46元的地方,可以看到该处HTML代码如图 所示。

 步骤三: 把金额46元修改为0.01元,如图 所示。

扫描二维码关注公众号,回复: 15875583 查看本文章

步骤四:调用支付宝接口,可以用0.01元购买价值46元的快餐,如图 所示。 

猜你喜欢

转载自blog.csdn.net/luozhonghua2014/article/details/131590769