拓十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Race conditions之Limit overrun race conditions

Race conditions之Limit overrun race conditions 一、漏洞原理购物下订单时可以使用优惠券但是下单和用券这两个动作不是在一次用户操作中完成的而是分开的。首先用户先使用优惠券减少订单金额此时调用了/cart/coupon接口然后用户点击“下单”按钮此时调用了/cart/checkout接口。我们可以在下单前先并发调用 /cart/coupon接口将一个兑换码重复使用多次将订单总额降低至余额覆盖的范围内从而完成商品的购买。二、漏洞证明1.输入兑换码点击“Apply”按钮此时调用了/cart/coupon接口将它发送到Turbo Intruder扩展。2.选择Turbo Intruder的攻击脚本后发起攻击。3.刷新下单页面如果订单总金额低于余额那么可以下单成功完成实验否则移除兑换码后继续发起并发调用。1并发失败2并发成功三、漏洞思考1.购买商品时优惠券的使用和下单两个步骤最好在一个接口中完成操作否则就会出现上面类似的问题先利用Burpsuite的Turbo Intruder插件将一张优惠券重复使用然后再下单从而达到以更低价格购买商品的目的。
返回列表