目前網(wǎng)絡(luò)在線消費(fèi)和支付,已遍布人們生活的衣食住行等冬個(gè)方面,比如網(wǎng)上商城在線購(gòu)物、水電燃?xì)庠诰€繳費(fèi)、手機(jī)話費(fèi)在線充值等。由于在線消費(fèi)和支付過程中涉及真金白銀,一旦存在漏洞,將會(huì)帶來重大的經(jīng)濟(jì)損失。
?某快餐連鎖店官網(wǎng)訂單金額篡改
篡改訂單金額的流程如圖 所示
?
步驟一:登錄某快餐連鎖官網(wǎng),選擇快餐后,顯示要支付的金額46元,在Chrome瀏覽器中,按 F12 快捷鍵,在瀏覽器下方彈出開發(fā)者工具,選擇最左側(cè)的箭頭,如圖 所示。
?步驟二: 單擊已輸入金額46元的地方,可以看到該處HTML代碼如圖 所示。
?步驟三: 把金額46元修改為0.01元,如圖 所示。
文章來源:http://www.zghlxwxcb.cn/news/detail-543998.html
步驟四:調(diào)用支付寶接口,可以用0.01元購(gòu)買價(jià)值46元的快餐,如圖 所示。?文章來源地址http://www.zghlxwxcb.cn/news/detail-543998.html
到了這里,關(guān)于在線支付安全-業(yè)務(wù)安全測(cè)試實(shí)操(35)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!