[爆卦] 宽宏售票系统交易金额可遭窜改

楼主: k01472583 (大白)   2015-02-09 19:39:34
附上连结:https://vulreport.net/vulnerability/detail/106
文章内容
简述 购票交易金额可遭窜改
详述
1. 在购票流程的 https://www.kham.com.tw/xxxx.asp 这个页面中,需要选择票价,如
同图一选择“票价,800”,选择完毕前往下个页面时,系统会将票价金额放在 XXXXXXXX
这个参数传送到 /xxxx.asp 页面,因此可尝试修改 XXXXXXXX 参数,将 800 改成 10。
2. /xxxx.asp 收到参数之后会跳转到 /xxxx.asp,图二显示的金额确实为 10 元,加上
邮寄费之后总金额为 60。接着在此页面填写信用卡资料即可进行交易。
3. 送出信用卡资料后,系统会跳转到 /xxxx.asp,如同图三画面上显示交易成功,总金
额为 60 元。
作者: Cityfrighten (中二鲁叔)   2015-02-09 19:41:00
这也不是第一天的事情了XD
作者: sportsyzm   2015-02-09 19:41:00
XDDDDDDDDDDDDD 最重要的结帐系统没有测试
作者: gn01881106 (Master_Lai P)   2015-02-09 19:41:00
网站进不去 改有什么用
作者: ShiShiMan (嘘嘘人)   2015-02-09 19:42:00
妈 我在这 我要上新闻了
作者: rabbit83035 (远野妖怪前线)   2015-02-09 19:42:00
别的能这样买?
作者: miacp ( )   2015-02-09 19:42:00
台湾连拍卖网站都做的诈骗客服比网站客服还要快打来了
作者: RafaleF3 (真实是时间的女儿)   2015-02-09 19:42:00
改完刷卡超容易抓 没人会试吧 我想~
作者: LuvA (拉芙A)   2015-02-09 19:43:00
超没诚意的公司
作者: abin0818 (佛心熊)   2015-02-09 19:43:00
阿! 阿宽要宏了!!
作者: Cityfrighten (中二鲁叔)   2015-02-09 19:43:00
帐号:admin 密码:1'or'1'='1 ?
作者: deepdish (Keep The Faith)   2015-02-09 19:44:00
这种公司别装潮了 还是乖乖用门市窗口卖票吧
作者: jammy50605 (小刀)   2015-02-09 19:44:00
笑了 用cookie当认证被骇不意外
作者: ishar99 (尽心篇.天地同流)   2015-02-09 19:45:00
宽宏不意外
作者: a1122334424 (kuroneko)   2015-02-09 19:45:00
问题点一般再如何不被发现吧@@
作者: a77942002   2015-02-09 19:47:00
通常刷了也会扣原来的钱吧! 要看信用卡的帐单
作者: bitcch (必可取)   2015-02-09 19:51:00
有够白痴的漏洞
作者: O800092000 (漸升中醫診所)   2015-02-09 19:55:00
台湾的工程师真的这么废?
作者: jpadesky (何も知らない老人(′・ω・‵)   2015-02-09 19:59:00
台湾工程师都开后门买票的
作者: skhan (活力元气)   2015-02-09 20:04:00
我只知道可以在非卖票时段结帐的方法
作者: GLaDOS1105 (HAHAHA)   2015-02-09 20:12:00
工程师故意留的漏洞被发现
作者: vaio5566 (卖肉56)   2015-02-09 20:14:00
最后还是捞票种table来抓价格吧
作者: yesonline (昏昏欲睡夏日虫)   2015-02-09 20:18:00
出帐时会发现金额有严重落差,然后信用卡持卡人就得逮了

Links booklink

Contact Us: admin [ a t ] ucptt.com