业务逻辑漏洞-负数
靶场来源:好靶场( 请一口气买102个汉堡3 )
漏洞复现启动靶场环境,是一个点餐平台
要求一次购买102个汉堡可返回flag,优惠卷可免单。
花钱购买1张优惠卷进行测试,在个人中心发现可以退款优惠卷。
将退款数量改为-10000,返回退款数量必须大于0,说明前端做了校验,打开抓包工具拦截退款数据
...
心之所向 素履以往