DOYO建站系统设计不当可刷钱

破绽描绘

DOYO通用建站系统采用PHP与MYSQL开发,是免费开源的CMS建站、企业建站系统,可普遍用于个人、企业、政府、机构等众多网站建立 官网地址:wdoyo.com 官方提供demo但数据不能够入库:http://demo.wdoyo.com/ 所以只能本地演示了 本地搭建以后注册个会员,点击在线充值查看一下当前的余额(我这里之前刷的成了29.8)

图片[1]-DOYO建站系统设计不当可刷钱-孤勇者社区

接下来开端刷钱~先来到首页随意选一个商品

图片[2]-DOYO建站系统设计不当可刷钱-孤勇者社区

选好最后点击立即购置

图片[3]-DOYO建站系统设计不当可刷钱-孤勇者社区

然后burp抓包,把数量改成-1(-10,-100以至-1000都能够~)

图片[4]-DOYO建站系统设计不当可刷钱-孤勇者社区

之后查看价钱曾经变成了-593

图片[5]-DOYO建站系统设计不当可刷钱-孤勇者社区

这时分把信息都填好以后点击提交

图片[6]-DOYO建站系统设计不当可刷钱-孤勇者社区

支付以后再返回会员中心查看一下余额曾经变成了622.80~

图片[7]-DOYO建站系统设计不当可刷钱-孤勇者社区

 

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞7赞赏 分享
评论 共1条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像后谨0