不常見的邏輯漏洞

文章目錄

  • 1. 邏輯漏洞
  • 2. 理賠類邏輯漏洞
  • 3. 支付類漏洞
    • 3.1 超時未發貨商品賠付漏洞
    • 3.2 騙取某寶運費險漏洞
  • 4. 批量注冊場景
  • 5. 享受特權用戶功能
  • 6. 社交類型場景
  • 7. 購物類型場景
  • 8. 簽約漏洞場景

1. 邏輯漏洞

邏輯漏洞不可以用掃描器去掃,漏洞,就是由于開發者/設計者在開發過程中,由于代碼邏輯不嚴或者業務邏輯不嚴,而造成的一系列可以被攻擊者加以惡意利用的漏洞,而邏輯漏洞也是一類漏洞的總稱。

2. 理賠類邏輯漏洞

  • 1、在某寶網上開設一個某寶店,上架一些商品,如:進口水果(比如200元)。
  • 2、事先聯系好買家來自已店購買,買家購買后,發空包貨給買家。
  • 3、賣家在給買家發貨時,某寶默認給賣家購買了一份破損險。
  • 4、買家收到貨后,再以商品損壞名義申請退款。
  • 5、當賣家同意退款后,某寶公司會在7個工作日因壞單的原因對賣家進行理賠,賠付的價值相當于買家購買水果時花費的費用(如200元)。
  • 6、這樣賣家就憑空賺了理賠回來的200元水果費用,自已也就損失─個快遞費而已。
  • 7、由于平臺缺乏破損風控管理,在短時間內有人利用某寶網的保險理賠商業行為。騙取某寶網近獲利20萬元。

3. 支付類漏洞

3.1 超時未發貨商品賠付漏洞

  • 1、在某寶找一件12小時內發貨的商品,或者8小時內發貨的商品(這樣的商品很好找)。
  • 2、比如找的是8小時內發貨的,就可以在晚上23點左右下單付款,到第二天早上7點,直接小二申請超時未發貨,要求賠付。
  • 3、某寶審核后,會賠付買家以10%的商品價格現金賠付,因為這是某寶的規則。
  • 4、因為在這個時間段內大多數賣家還在睡覺,平臺并沒有風控提示。

3.2 騙取某寶運費險漏洞

  • 1、運費險是根據賠付金額按5%收取,比如保費0.5元、0.6元,對應的保額是10元、12元。
  • 2、比如在廣州某個淘寶店購買1件商品,花0.5元購買運費險,如果我退貨的話保險司會承擔10元運費。
  • 3、而我收到貨后使用某低價快遞退貨,從深圳發貨到廣州運費只要5元(部分快遞甚至能做到4元)。
  • 4、這一筆賺到的差價總共是:保險公司賠付的10元-0.5元-5元快遞費,一單凈賺4.5元。還有一種方式: 使用的收件人、電話、地址等所有資料全是假的,下單后,不收貨、不退貨。因為所有資料都是假的,所以賣家發貨后根本沒人簽收,快遞公司自然會返回發件方。當得知快遞已經返回收件方后,再開始申請七天無理由退貨,保險公司賠付的10元。

注冊用戶可以任意注銷和注冊用戶,新用戶會獲取大額紅包,老用戶只能領取小額紅包,無限注銷用戶再注冊新用戶身份標識為新用戶身份,從而賺取收益。

4. 批量注冊場景

網站的攻擊者通過批量注冊用戶,能夠實施大規模非法操作,如搶優惠券惡意刷單等。這給服務商造成了直接的經濟損失,而大量的垃圾用戶也會占用系統資源,增加系統運行壓力。

注冊用戶功能,不需要手機號就可以注冊用戶,這是一個低危漏洞,但是也可以獲取到高危收益。如可以通過無限注冊新用戶,來獲取優惠券,購買產品再倒賣,從而獲益。

演唱會,買票時一人只限一張門票,注冊多個賬戶,購買很多張,然后再高額轉賣給粉絲,俗稱黃牛票。

5. 享受特權用戶功能

網站通常會有很多vip才能使用的功能,我們可以我個普通用戶,然后發起vip請求的包也可以使用vip的功能。舉例:免費看vip視頻、使用vip功能聽音樂等。

6. 社交類型場景

  • 強行舉報(讀取本地消息上傳那種)
  • 強行加好友(一般嘗試重發通過好友這條協議)自由修改號碼(靚號類)
  • 群管理無限禁言
  • 越權禁言,替人,拉黑
  • 會員修改金額,數量。無限優惠購買非會員使用會員功能
  • 批量給非好友發送營銷/騷擾信息

7. 購物類型場景

  • 無限創建訂單消耗庫存,讓其他人無法下單一人無限領取優惠券,消耗優惠券。
  • 并發支付訂單
  • 越權取消訂單
  • 不合理退款理賠(無限制退款缺陷)

某業務可以30分鐘內訂單無限制取消,當超過訂單時間,可以申請訂單延期,訂單延期之后=新訂單,然后就可以免費取消了。

8. 簽約漏洞場景

  • 1、A手機登陸賬號A打開要測試的業務,點擊自動續費,支付時停留在支付界面
  • 2、B手機登陸賬號A打開要測試的業務,點擊自動續費,支付時停留在支付界面
  • 3、A點擊支付并進行簽約,支付成功后在第三方APP中解除支付界面
  • 4、B點擊支付并進行簽約,支付成功后在第三方APP中解除支付界面 全部支付成功后,系統就會開通相應的次數,由于提前打開了支付界面,所以金額都是享受到新用戶首月優惠的金額。

美團新用戶開會員,3塊錢一個月,僅限新用戶或長期未使用用戶讓他永久都是這個價格。利用到這個機會,用自己手機點擊活動,點擊支付,支付三塊錢獲取一個月會員,訂單生成了,我不去進行支付。換個手機再點擊活動頁面,又會存在三塊錢一個月的活動,我再點擊支付又會生成三塊錢一個月的訂單,再同時支付,利用邏輯漏洞實現6塊錢開通兩個月會員。

連續包月的簽約漏洞:20元一月勾選白動續費15元一個月,即15+20=35兩個月會員,15元一個月在第二個月之前取消自動續費,因為自動續費是在我們的手機上面,微信或者支付寶上面簽署的15元,第二個也是15元,合計30元兩個月會員。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/36190.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/36190.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/36190.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

MVCC多版本并發控制機制、事務的隔離級別

目錄 一、MVCC多版本并發控制機制 二、事務的隔離級別 一、MVCC多版本并發控制機制 1、定義: MVCC(Multi-Version Concurrency Control,多版本并發控制)一種并發控制機制,在數據庫中用來控制并發執行的事務&#xf…

好消息!終于解決了!Coze工作流錯誤中斷問題終于得到解決!

文章目錄 ?? 介紹 ???? 演示環境 ???? 解決方案 ???? 常見的工作流中斷問題?? 好消息來了!?? 相關鏈接 ???? 介紹 ?? 大家是否曾經遇到過這樣的問題:在Coze平臺辛辛苦苦設計的一個工作流,尤其是流程非常復雜和長的情況下,只要中間一個環節出錯,整…

ansible常用模塊詳解

一、Ansible 1.1 簡介 Ansible是自動化運維工具,能實現跨主機對應用編排管理部署。 Ansible能批量配置、部署、管理上千臺主機,是應用級別的跨主機編排工具。 比如以前需要切換到每個主機上執行的一或多個操作,使用Ansible只需在固定的一…

程序員必會英文語句 – 前后端交流篇

很多程序員日常用不到說英語的場景,或者遇到不會的英文單詞直接一查就可以了。但也有很多程序員面試的時候要求來一場英文的表述,最近的工作呢,需要和外國人的后端開發交流,所以我整理了一下我日常用到的英文語句,也許…

Mybatis-Plus的筆記

Mybatis-Plus其實是Mybatis的升級版,他簡化了原先mybatis需要手動寫CURD語句轉而繼承BaseMapper來實現。具體變化如下: 1,MyBatis-Plus簡介:MP,是mybatis的增強工具,是基于mybatis上開發的。 特點&#xf…

智駕未來,一觸即達——探索全新加油App的無限可能

一、引言 隨著科技的飛速發展,智能出行已成為現代生活的重要組成部分。為了滿足廣大駕駛者的需求,我們傾力打造了一款全新的加油App,旨在為您的駕駛旅程提供前所未有的便捷與智能體驗。 二、產品概述 我們的加油App不僅是一款導航工具&…

windows如何看是否支持多核并行

在Windows中查看是否支持多核并行處理,可以通過以下幾種方法: 使用任務管理器: 右鍵點擊任務欄空白處選擇“任務管理器”。 切換到“性能”標簽頁。 查看“處理器”一欄,如果看到多個處理器核心,并且每個核心旁邊顯…

每日一道算法題 有效括號序列

題目 有效括號序列_牛客題霸_牛客網 (nowcoder.com) Python 1長度必須為偶數 2就像開心消消樂一樣,一左一右就消掉。 class Solution:def isValid(self , s: str) -> bool:# write code here# flag[(),{},[]]# for _ in range(len(s)//2):# for i in fl…

以HMO模式為核心,平安健康穩健前行

自2014年成立以來,平安健康始終聚焦解決“看病難、看病貴、看病遠”的痛點,通過科技手段優化醫療服務流程,降低用戶就醫成本。經過數年的耕耘,平安健康已成功轉型為一站式健康管理平臺,打通了醫療、藥品、康復等多個環…

力扣每日一題 6/27 字符串 貪心

博客主頁:誓則盟約系列專欄:IT競賽 專欄關注博主,后期持續更新系列文章如果有錯誤感謝請大家批評指出,及時修改感謝大家點贊👍收藏?評論? 2734.執行子串操作后的字典序最小字符串【中等】 題目: 給你一…

Java中的異常處理:Checked與Unchecked的區別

Java中的異常處理:Checked與Unchecked的區別 大家好,我是免費搭建查券返利機器人省錢賺傭金就用微賺淘客系統3.0的小編,也是冬天不穿秋褲,天冷也要風度的程序猿! 異常處理概述 在Java編程中,異常處理是一…

MySQL定位CPU利用率過高的SQL方法

前言 當mysql CPU告警利用率過高的時候,我們應該怎么定位是哪些SQL導致的呢,本文將介紹一下定位的方法。 本文所使用的方法,前提是你可以登錄到Mysql所在的服務器,執行命令查看進程,當然讓數據庫管理員登錄執行也可以…

科研所文件數據很關鍵,外發圖紙如何控制?

圖紙是科研所整個科研周期中最重要的資料類型之一。這些圖紙主要用于描述和記錄研究過程中的各種設計、實驗裝置、設備或產品原型等。 首先,科研所在進行新技術、新產品或新方法的研發時,通常需要進行詳細的設計和規劃。在這個過程中,科研人員…

小區物業管理收費系統源碼小程序

便捷、透明、智能化的新體驗 一款基于FastAdminUniApp開發的一款物業收費管理小程序。包含房產管理、收費標準、家屬管理、抄表管理、在線繳費、業主公告、統計報表、業主投票、可視化大屏等功能。為物業量身打造的小區收費管理系統,貼合物業工作場景,輕…

怎樣求解一個系統的穩態輸出

要求解一個系統的穩態輸出,需要根據系統的類型(如線性時不變系統、非線性系統等)、輸入信號的性質(如階躍信號、正弦信號等)以及系統的描述方法(如微分方程、狀態空間模型等)。這里主要介紹線性…

數字黃金 vs 全球計算機:比特幣與以太坊現貨 ETF 對比

撰文:Andrew Kang 編譯:J1N,Techub News 本文來源香港Web3媒體:Techub News 比特幣現貨 ETF 的通過為許多新買家打開了進入加密貨幣市場的大門,讓他們可以在投資組合中配置比特幣。但以太坊現貨 ETF 的通過&#xf…

AI從業者怎么做Science?清華大學AIR周浩:從文本生成到蛋白質設計的跨界探索

近日,北京智源大會「AI for Science」分論壇上,清華大學智能產業研究院副研究員周浩以「面向科學發現的生成式人工智能」為主題展開演講, HyperAI超神經在不違原意的前提下,對周浩教授的深度分享進行了整理匯總。 周浩教授演講現場…

遠程過程調用(RPC)

Hi~!這里是奮斗的小羊,很榮幸您能閱讀我的文章,誠請評論指點,歡迎歡迎 ~~ 💥💥個人主頁:奮斗的小羊 💥💥所屬專欄:C語言 🚀本系列文章為個人學習…

數字AI化銀行數字化轉型實戰手冊銀行數字化轉型大客戶營銷銷售講師培訓師唐興通談存量客戶理財金融科技與場景化

推動銀行數字化轉型的五個關鍵因素 推動銀行數字化轉型的五個關鍵因素: 客戶體驗。為客戶提供便利和個性化是數字化轉型的關鍵因素。銀行應開發和實施創新的數字渠道,例如移動應用程序、網上銀行、聊天機器人等,以方便獲取金融服務并提高客戶…

基于yolo的物體識別坐標轉換

一、模型簡介: 1.1、小孔成像模型簡圖如下:不考慮實際相機中存在的場曲、畸變等問題 相對關系為: 為了表述與研究的方便,我們將像面至于小孔之前,且到小孔的距離仍然是焦距f,這樣的模型與原來的小孔模型是等價的 相對關系為: 二、坐標系簡介: **世界坐標系(world coo…