オンライン決済セキュリティ - ビジネス セキュリティ テスト演習 (35)

現在、オンラインショッピングモールでのオンラインショッピング、水道・電気・ガスのオンライン支払い、携帯電話料金のオンラインチャージなど、オンラインでの消費・決済が人々の日常生活のあらゆる場面に浸透しています。オンラインでの消費や支払いのプロセスにはリアルマネーが関与するため、ひとたび抜け穴が存在すると大きな経済的損失が発生します。


 ファストフードチェーン店の公式サイトでの注文金額の改ざん


注文金額改ざんのプロセスを図に示します

 

ステップ 1: ファストフード チェーンの公式 Web サイトにログインし、ファストフードを選択すると、支払い金額が 46 元と表示されます。Chrome ブラウザで F12 ショートカット キーを押すと、開発者ツールがポップアップ表示されます。図に示すように、ブラウザの下部にある左端の矢印を選択します。

 ステップ 2: 46 元の金額が入力されている場所をクリックすると、図に示す HTML コードが表示されます。

 ステップ 3: 図に示すように、金額を 46 元から 0.01 元に変更します。

ステップ 4: Alipay インターフェイスを呼び出すと、図に示すように、0.01 元で 46 元相当のファーストフードを購入できます。 

おすすめ

転載: blog.csdn.net/luozhonghua2014/article/details/131590769