诚殷网络WEB安全技术论坛—WEB安全培训|渗透测试培训|网络安全培训|黑客论坛|白帽子论坛|黑客论坛|
1.jpg


来到服务购买页面,在这里主要显示服务的价格

2.jpg


然后再次来到订单配置页面

3.jpg

接着选择支付方式的时候选择点数支付,如果选择支付宝银行卡,那么就会让后台审核人员进行审核,一审核肯定露馅。所以咋们选择他们网站的积分购买功能

4.jpg

可以看到有一个numer参数,这个参数主要控制购买的时间长短

5.jpg


我们将其更改为0

6.jpg


购买成功

7.jpg

然后咋们的商城权限全部获取到了!





上一篇:七夕社工!
下一篇:七夕礼物之不花一分钱获取海量“影片”
0 人收藏
诚殷网络专注WEB安全培训!

2 个回复 倒序浏览

拉面里有毒  新手白帽 | 2017-8-28 15:59:08
善于发现即可找到漏洞
.NET  新手入营 | 2017-8-31 14:28:12
我去 可以 老铁 厉害
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|诚殷网络论坛 ( 琼ICP备15002356号 )

Powered by Dede 123 © 2001-2016 Hacker.

返回顶部