- N +

看我如何1块钱买价值3999块钱的嗨镜(京东众筹破2百万)支付漏洞

原标题:看我如何1块钱买价值3999块钱的嗨镜(京东众筹破2百万)支付漏洞

导读:

仅历时一小时,中国首款头戴式移动巨幕影院设备?嗨镜便完成了200000的京东众筹目标。由于出于安全的...

文章目录 [+]

号外!嗨镜众筹,惊人的一小时完成!

仅历时一小时,中国首款头戴式移动巨幕影院设备?嗨镜便完成了200000的京东众筹目标。

嗨镜 我的移动巨幕影院

已筹到

¥1226779

疯狂的增长。。

ps:【能不能把我两块钱还我= =】

看我如何1块钱买价值3999块钱的嗨镜(京东众筹破2百万)支付漏洞

昨晚看到新闻

昨晚就试了下,收货地址有xss

直接打到后台

看我如何1块钱买价值3999块钱的嗨镜(京东众筹破2百万)支付漏洞

然后伪装改价格

下单

看我如何1块钱买价值3999块钱的嗨镜(京东众筹破2百万)支付漏洞

看我如何1块钱买价值3999块钱的嗨镜(京东众筹破2百万)支付漏洞

看我如何1块钱买价值3999块钱的嗨镜(京东众筹破2百万)支付漏洞

看我如何1块钱买价值3999块钱的嗨镜(京东众筹破2百万)支付漏洞

看我如何1块钱买价值3999块钱的嗨镜(京东众筹破2百万)支付漏洞

看我如何1块钱买价值3999块钱的嗨镜(京东众筹破2百万)支付漏洞

1:直接后台改

2:支付抓包改参数

3:能不能把我两块钱还我= =

读者见谅,由于出于安全的考虑,都是我测试过,公开的姿势都是已经修复过的,只是一点小技巧,望见谅,如果还没修复我也不可能发出来。

有好的文章希望我们帮助分享和推广,猛戳这里我要投稿

返回列表
上一篇:
下一篇:

发表评论中国互联网举报中心

快捷回复:

    评论列表 (暂无评论,共286164人参与)参与讨论

    还没有评论,来说两句吧...