记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

票啦啦设计缺陷0元购票漏洞

2014-05-14 20:55

目标站:票啦啦

网站:http://www.piaolala.com

漏洞:0元购票



一、前景提要

外面下好大雨,真想回不去了,没吃晚饭在找洞,洞主人真心不错。

二、漏洞复现

1)进入购票网,活动抢票频道(应该所有购票页都有此漏洞,怕再次购票成功,没敢再试),随便找一个活动进去。

0.png



2)点击立即抢票,随便选个影院,点击“购买兑换券”

01.png



3)监控HTTP请求,捕捉到以下请求,目测有搞头:

http://www.piaolala.com/buy/creatOrder.do?cinemaCode=73180&ticketId=731801&ticketNum=1&marketcode=undefined

02.png





4)把链接中“ticketNum"改为-1,重新发起请求

01.png





此时,当然金额也为负数啦

1.png



3.png





5)点击确认付款,直接支付成功!!!!!!

2.png







6)手机响起,无疑问地收到兑换密码短信。

IMG_0300.PNG

漏洞证明:

RT

修复方案:

null

知识来源: www.wooyun.org/bugs/wooyun-2014-054869

阅读:175674 | 评论:0 | 标签:漏洞

想收藏或者和大家分享这篇好文章→复制链接地址

“票啦啦设计缺陷0元购票漏洞”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

公告

九层之台,起于累土;黑客之术,始于阅读

推广

工具

标签云

本页关键词