业务流程乱序
漏洞存在于海棠.秀
http://mp.haitangshow.com/
随便注册了个号、13815825654
然后登录进去购票、这票还挺贵的,在海南三亚?? 屌丝去不了...
先选择时间、然后点击 【选坐购票】、(ps:屌丝选了最贵的座位,纯属意淫)




Last updated
漏洞存在于海棠.秀
http://mp.haitangshow.com/
随便注册了个号、13815825654
然后登录进去购票、这票还挺贵的,在海南三亚?? 屌丝去不了...
先选择时间、然后点击 【选坐购票】、(ps:屌丝选了最贵的座位,纯属意淫)




Last updated
然后点击【订票】、这里没我们要关心的,最后来到信息确认页面、
点击网上支付并且抓包、要逆袭了...
最后一个参数值改成00:直接跳过了支付宝支付页面,给出了取票密码
这是之前测试这是之前测试