实战

观察网页,  发现有一个price参数传入, 再审查元素看到还是get请求:

Webug4.0 支付漏洞

 

于是抓包将price改为0:

Webug4.0 支付漏洞

forward后发现页面无反应...看了一下源码, 发现有个判空的empty函数:

Webug4.0 支付漏洞

 

所以price只能传入大于0的值:

Webug4.0 支付漏洞

Webug4.0 支付漏洞

 

相关文章: