商业规则执行不当

商业规则执行不当

_

靶场地址

实验室:商业规则执行有缺陷 |网络安全学院

启动靶场并进入
image.png

image.png

实验目的是通过漏洞使用100美元购买1337美元的夹克

观察到优惠码
NEWCUST5
通过该优惠码可以减5美元
image.png
但是不能重复添加
image.png

首页最下面发现订阅框
image.png

订阅可以获得另一个优惠码:SIGNUP30
image.png

因为重复一个无法使用,那我们就交替重复
image.png
成功将价格变成0了

像这种优惠卷的还可以使用高并发试试,看看可不可以重复使用优惠卷

(2)高并发 2026-02-12
1.jwt多种漏洞的原理及复现 2026-03-10

评论区