• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ رایتاپ رایتاپ Price Tampering شماره ۱

رایتاپ Price Tampering شماره ۱

رایتاپ
ارسال شده توسط بهروز منصوری
1402/09/11
302 بازدید

سلام.من بهروز منصوری هستم و قراره در رایتاپ Price Tampering شماره ۱ به شما روش جالبی برای دور زدن فرایند خرید آموزش دهم.

توضیح فرایند جستجو

من یک محصول را در سبد خرید اضافه کردم و درخواست را به burp منتقل کردم.

درخواست را به repeater ارسال کردم و قیمت را از حدود 200 روپیه به INR 2 و سپس به INR 20 تغییر دادم.

رایتاپ Price Tampering شماره ۱

و بعد وقتی سبد خرید رو چک کردم قیمت عوض شد 😀

Price Tampering

صفحه را رفرش کردم و سپس دوباره به صفحه سبد خرید رفتم، اما همچنان قیمت تی شرت فقط 2 روپیه بود. 😆

به طور تصادفی، burpsuite و مرورگر را بستم بنابراین سعی کردم آسیب پذیری را تکرار کنم اما این بار نتوانستم قیمت را دستکاری کنم.

من بارها و بارها از ساعت 8:30 شب تا 1:30 بامداد به تلاش ادامه دادم اما نتوانستم آسیب پذیری را تکرار کنم.

می خواستم لپ تاپ را خاموش کنم اما یک ایده به ذهنم رسید.

بنابراین، این بار تصمیم گرفتم قیمت را با یک شرط دستکاری کنم.

من یک محصول اضافه کردم، اما قیمت آن را دستکاری نکردم.

قیمت واقعی آن محصول 2600 INR بود.

سپس من یک بار دیگر همان کالا را در سبد خرید اضافه کردم اما این بار درخواست را در burp دستکاری کردم و پارامترها را از 2600 INR به 100 INR تغییر دادم و BOOM کار کرد. 🙂

خرید محصول با قیمت دلخواه

منطق وب سایت:

سایت فقط زمانی اجازه دستکاری قیمت را می داد که شما آن کالا را در سبد خرید داشته باشید و یک بار دیگر آن محصول را اضافه کرده و آن را دستکاری کنید.

به عبارت ساده، اگر می‌خواهید قیمت کالایی را دستکاری کنید، داشتن یک محصول از همان نوع در سبد خرید الزامی است و پس از آن  می‌توان قیمت کالای بعدی از همان نوع را دستکاری کرد.

این رایتاپ Price Tampering شماره ۱ بود و قطعاً در آینده رایتاپ های بیشتری رو در این زمینه قرار خواهم داد.

اگر دوست داری وارد حوزه باگ بانتی بشه و شروع به گزارش باگ کنی دوره کلوپ امنیت ۱ و دوره کلوپ امنیت پیشرفته رو از دست نده.

برچسب ها: burp suitelogicparameter tamperingprice tamperingآسیب پذیریدستکاری قیمترایتاپ

قدیمی تر شماره 14 غیر رسمی
جدیدتر رایتاپ Business Logic ارسال دعوتنامه

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC