<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>八方网鱼安全 - 支付相关漏洞</title>
    <link>http://bbs.bafangwy.com/forum.php?mod=forumdisplay&amp;fid=22</link>
    <description>Latest 20 threads of 支付相关漏洞</description>
    <copyright>Copyright(C) 八方网鱼安全</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Wed, 03 Jun 2026 19:05:47 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://bbs.bafangwy.com/static/image/common/logo_88_31.gif</url>
      <title>八方网鱼安全</title>
      <link>http://bbs.bafangwy.com/</link>
    </image>
    <item>
      <title>支付相关漏洞</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=2120</link>
      <description><![CDATA[订单金额任意修改漏洞
原理：在选品阶段存在订单金额任意修改，使原价100元的商品可以花1元或其他购买

负数购买漏洞
原理：在选品阶段将订单的数量改成负数，造成反向充值或0元购等情况
挖洞技巧
1、这种情况存在虚拟产品，积分，实体商城等
2、修改负数的时候可以在购 ...]]></description>
      <category>支付相关漏洞</category>
      <author>wayne2025</author>
      <pubDate>Sat, 27 Sep 2025 08:29:42 +0000</pubDate>
    </item>
    <item>
      <title>支付漏洞-无限利用优惠漏洞</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=1896</link>
      <description><![CDATA[近期发现的无限利用优惠漏洞案例最近的搜索结果显示，有关于无限利用优惠漏洞的案例分析。例如，有报道指出某个电商平台的新用户专属福利中存在漏洞，攻击者可以通过修改特定的数据包值来绕过优惠码的领取次数限制，从而无限次地获取优惠码。此外，还有历史案例提到拼多 ...]]></description>
      <category>支付相关漏洞</category>
      <author>时光煮雨</author>
      <pubDate>Sat, 20 Jul 2024 03:25:05 +0000</pubDate>
    </item>
    <item>
      <title>支付漏洞-四舍五入漏洞</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=1895</link>
      <description><![CDATA[四舍五入漏洞是一种常见的支付系统安全问题，它发生在支付系统在处理货币金额时执行四舍五入操作不当。这种漏洞可能导致用户实际支付的金额少于显示的金额，或者在某些情况下，系统错误地将用户的余额增加。在搜索结果中，提到了支付漏洞的不同类型，包括四舍五入漏洞。 ...]]></description>
      <category>支付相关漏洞</category>
      <author>时光煮雨</author>
      <pubDate>Sat, 20 Jul 2024 03:11:21 +0000</pubDate>
    </item>
    <item>
      <title>支付漏洞-修改运费价格</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=1894</link>
      <description><![CDATA[修改运费价格漏洞的概念和影响修改运费价格漏洞是指攻击者在电子商务平台的支付流程中，利用系统安全缺陷，未经授权地修改订单中的运费价格，可能将原本较高的运费修改为较低甚至负数值，从而减少实际支付金额，给商家带来经济损失。这种漏洞可能存在于订单确认、支付处 ...]]></description>
      <category>支付相关漏洞</category>
      <author>时光煮雨</author>
      <pubDate>Fri, 19 Jul 2024 08:28:10 +0000</pubDate>
    </item>
    <item>
      <title>支付漏洞-修改优惠劵漏洞</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=1893</link>
      <description><![CDATA[修改优惠劵漏洞的定义和工作原理修改优惠劵漏洞是指攻击者利用电商平台或支付系统中的安全缺陷，非法操纵优惠券的使用条件或金额，从而获得不正当利益。这种漏洞通常涉及到对订单数据包的拦截和修改，攻击者可能会通过抓包工具改变优惠券的使用次数、折扣率或金额，以此 ...]]></description>
      <category>支付相关漏洞</category>
      <author>时光煮雨</author>
      <pubDate>Fri, 19 Jul 2024 08:24:22 +0000</pubDate>
    </item>
    <item>
      <title>支付漏洞-越权支付漏洞</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=1892</link>
      <description><![CDATA[越权支付漏洞概述越权支付漏洞是指攻击者利用系统安全缺陷，未经授权地使用其他用户的支付功能，从而可能导致资金损失或非法交易的安全问题。这种漏洞通常涉及到应用程序的权限控制不当，使得攻击者能够绕过正常的授权检查，执行超出其权限范围的操作。近期案例根据最新 ...]]></description>
      <category>支付相关漏洞</category>
      <author>时光煮雨</author>
      <pubDate>Fri, 19 Jul 2024 08:21:08 +0000</pubDate>
    </item>
    <item>
      <title>支付漏洞-负数购买漏洞</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=1891</link>
      <description><![CDATA[支付漏洞通常指的是在电子商务平台或支付系统中存在的安全缺陷，这些缺陷可能允许攻击者以低于正常价格或甚至免费获得商品和服务。负数购买漏洞是支付漏洞的一种类型，它涉及到在支付过程中修改订单金额为负数，从而实现所谓的\&quot;负负得正\&quot;的效果，即通过支付负数来完成购 ...]]></description>
      <category>支付相关漏洞</category>
      <author>时光煮雨</author>
      <pubDate>Fri, 19 Jul 2024 08:17:10 +0000</pubDate>
    </item>
    <item>
      <title>支付漏洞-订单金额任意修改</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=1890</link>
      <description><![CDATA[付漏洞通常指的是在电子商务平台或支付系统中存在的安全缺陷，这些缺陷可能允许攻击者非法修改订单金额、状态或其他关键支付信息，从而可能导致资金损失或其他安全问题。订单金额任意修改漏洞订单金额任意修改漏洞是指攻击者能够在不经过正常验证流程的情况下，修改支付 ...]]></description>
      <category>支付相关漏洞</category>
      <author>时光煮雨</author>
      <pubDate>Fri, 19 Jul 2024 08:13:12 +0000</pubDate>
    </item>
    <item>
      <title>支付漏洞-支付漏洞概述</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=1889</link>
      <description><![CDATA[SRC支付漏洞概述SRC支付漏洞通常指的是在软件源代码（Software Reference Code）中存在的安全缺陷，这些缺陷可能被攻击者利用来非法获取利益，例如通过绕过正常的支付流程来实现零元购物或修改交易金额等。这种类型的漏洞可能涉及多种安全问题，包括但不限于输入验证不 ...]]></description>
      <category>支付相关漏洞</category>
      <author>时光煮雨</author>
      <pubDate>Fri, 19 Jul 2024 08:06:46 +0000</pubDate>
    </item>
    <item>
      <title>支付漏洞</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=1888</link>
      <description><![CDATA[支付漏洞
1、订单金额修改  每个参数都要尝试增删改
2、负数购买   
3、越权支付
4、修改运费
5、四舍五入
6、无限优惠券利用漏洞
7、整数溢出漏洞]]></description>
      <category>支付相关漏洞</category>
      <author>dayu</author>
      <pubDate>Mon, 15 Jul 2024 14:20:11 +0000</pubDate>
    </item>
    <item>
      <title>支付相关漏洞</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=1694</link>
      <description><![CDATA[https://cloud.fynote.com/share/d/JhMAdKQW]]></description>
      <category>支付相关漏洞</category>
      <author>ydx</author>
      <pubDate>Mon, 29 Jan 2024 02:17:23 +0000</pubDate>
    </item>
    <item>
      <title>9-整数溢出</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=847</link>
      <description><![CDATA[整数溢出漏洞原理
int的范围是-2147483648~2147483647。你可以把它看作是一个循环，当超过最大值后就重新从0开始计算比如2147483649=-2147483646。有时候支付里面没有负数所以从0开始计算了
当支付金额为2147483649时，支付金额就变成了1，漏洞案例**** 本内容被作者隐 ...]]></description>
      <category>支付相关漏洞</category>
      <author>Ma1Shi4Bing1</author>
      <pubDate>Thu, 25 May 2023 07:34:47 +0000</pubDate>
    </item>
    <item>
      <title>8-无限利用优惠漏洞</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=846</link>
      <description><![CDATA[无限利用优惠漏洞漏洞原理
首充优惠、升级会员，使用优惠券等，只要是有优惠的地方都可以采用如下的方式进行漏洞挖掘低价签约
[*]使用手机A 登录账号A，打开要测试的业务，点击自动续费，支付时停留在支付的页面，不要支付
[*]使用手机B 登录账号A，打开要测试的业务， ...]]></description>
      <category>支付相关漏洞</category>
      <author>Ma1Shi4Bing1</author>
      <pubDate>Thu, 25 May 2023 07:32:31 +0000</pubDate>
    </item>
    <item>
      <title>7-四舍五入支付漏洞</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=845</link>
      <description><![CDATA[四舍五入支付漏洞漏洞原理
使用低于服务器能识别的最小单位，比如服务器只能识别到 0.01 元，你支付了 0.019 元，有可能就四舍五入给你充了 0.02 元
漏洞案例
**** 本内容被作者隐藏 ****]]></description>
      <category>支付相关漏洞</category>
      <author>Ma1Shi4Bing1</author>
      <pubDate>Thu, 25 May 2023 07:22:49 +0000</pubDate>
    </item>
    <item>
      <title>6-优惠券修改</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=844</link>
      <description><![CDATA[优惠券修改漏洞原理
优惠劵其基本都是优惠，一般用优惠劵进行消费一般出现在第二个步骤当中：确认购买信息，在这个步骤页面当中，你可以选择相关优惠劵，然后直接修改金额大于或等于商品的价格就可以，或者直接修改其为负值进行尝试，最后进行支付，如果对这点没有加以 ...]]></description>
      <category>支付相关漏洞</category>
      <author>Ma1Shi4Bing1</author>
      <pubDate>Thu, 25 May 2023 07:20:29 +0000</pubDate>
    </item>
    <item>
      <title>5-修改运费价格</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=843</link>
      <description><![CDATA[修改运费价格
漏洞原理
在生成订单的页面，我们修改运费的价格，运费就是0元**** 本内容被作者隐藏 ****]]></description>
      <category>支付相关漏洞</category>
      <author>Ma1Shi4Bing1</author>
      <pubDate>Thu, 25 May 2023 07:18:38 +0000</pubDate>
    </item>
    <item>
      <title>4-越权支付</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=842</link>
      <description><![CDATA[越权支付漏洞原理
越权支付一般存在提现，或者使用余额支付，或者使用积分之类的的页面，通过修改可以越权的字段，从而使用他人的余额进行支付**** 本内容被作者隐藏 ****]]></description>
      <category>支付相关漏洞</category>
      <author>Ma1Shi4Bing1</author>
      <pubDate>Thu, 25 May 2023 07:16:01 +0000</pubDate>
    </item>
    <item>
      <title>3-负数购买</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=840</link>
      <description><![CDATA[负数购买漏洞原理
在选品阶段将订单的数量改成负数，造成订单为负数购买，或者给你反向到账的情况**** 本内容被作者隐藏 ****]]></description>
      <category>支付相关漏洞</category>
      <author>Ma1Shi4Bing1</author>
      <pubDate>Thu, 25 May 2023 07:02:30 +0000</pubDate>
    </item>
    <item>
      <title>2-订单金额任意修改</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=839</link>
      <description><![CDATA[订单金额任意修改

漏洞原理

在选品阶段存在订单金额任意修改，可以变成原本100元的商品，可以使用1元甚至其他的价格可以购买**** 本内容被作者隐藏 ****]]></description>
      <category>支付相关漏洞</category>
      <author>Ma1Shi4Bing1</author>
      <pubDate>Thu, 25 May 2023 06:57:44 +0000</pubDate>
    </item>
    <item>
      <title>1-支付相关逻辑漏洞</title>
      <link>http://bbs.bafangwy.com/forum.php?mod=viewthread&amp;tid=838</link>
      <description><![CDATA[支付相关逻辑漏洞

漏洞介绍

支付漏洞一般都是危害性比较的大，凡是涉及购买、提现，自动续费，兑换礼品，充值，等方面的功能处就有可能存在支付问题，比如0元购买，购买多次，无限刷优惠卷等等
**** 本内容被作者隐藏 ****

 ...]]></description>
      <category>支付相关漏洞</category>
      <author>Ma1Shi4Bing1</author>
      <pubDate>Thu, 25 May 2023 06:55:52 +0000</pubDate>
    </item>
  </channel>
</rss>