一个医院线上的小程序
登陆后点击个人信息,抓包,放到repeter模块,
修改strUserID参数可以越权查看别人信息
放intruder模块可以跑数据,这里有几万+信息泄露
回到首页,点击医生咨询功能点
随便选一个需要付费的医生
抓确定支付的数据包
修改strJG参数,6.00修改为0.01
发送数据包返回二维码,扫码支付成功
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
★
欢 迎 加 入 星 球 !
代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员
进成员内部群
星球的最近主题和星球内部工具一些展示
加入安全交流群
关 注 有 礼
还在等什么?赶紧点击下方名片关注学习吧!
推荐阅读