不常见的逻辑漏洞

文章目录

  • 1. 逻辑漏洞
  • 2. 理赔类逻辑漏洞
  • 3. 支付类漏洞
    • 3.1 超时未发货商品赔付漏洞
    • 3.2 骗取某宝运费险漏洞
  • 4. 批量注册场景
  • 5. 享受特权用户功能
  • 6. 社交类型场景
  • 7. 购物类型场景
  • 8. 签约漏洞场景

1. 逻辑漏洞

逻辑漏洞不可以用扫描器去扫,漏洞,就是由于开发者/设计者在开发过程中,由于代码逻辑不严或者业务逻辑不严,而造成的一系列可以被攻击者加以恶意利用的漏洞,而逻辑漏洞也是一类漏洞的总称。

2. 理赔类逻辑漏洞

  • 1、在某宝网上开设一个某宝店,上架一些商品,如:进口水果(比如200元)。
  • 2、事先联系好买家来自已店购买,买家购买后,发空包货给买家。
  • 3、卖家在给买家发货时,某宝默认给卖家购买了一份破损险。
  • 4、买家收到货后,再以商品损坏名义申请退款。
  • 5、当卖家同意退款后,某宝公司会在7个工作日因坏单的原因对卖家进行理赔,赔付的价值相当于买家购买水果时花费的费用(如200元)。
  • 6、这样卖家就凭空赚了理赔回来的200元水果费用,自已也就损失─个快递费而已。
  • 7、由于平台缺乏破损风控管理,在短时间内有人利用某宝网的保险理赔商业行为。骗取某宝网近获利20万元。

3. 支付类漏洞

3.1 超时未发货商品赔付漏洞

  • 1、在某宝找一件12小时内发货的商品,或者8小时内发货的商品(这样的商品很好找)。
  • 2、比如找的是8小时内发货的,就可以在晚上23点左右下单付款,到第二天早上7点,直接小二申请超时未发货,要求赔付。
  • 3、某宝审核后,会赔付买家以10%的商品价格现金赔付,因为这是某宝的规则。
  • 4、因为在这个时间段内大多数卖家还在睡觉,平台并没有风控提示。

3.2 骗取某宝运费险漏洞

  • 1、运费险是根据赔付金额按5%收取,比如保费0.5元、0.6元,对应的保额是10元、12元。
  • 2、比如在广州某个淘宝店购买1件商品,花0.5元购买运费险,如果我退货的话保险司会承担10元运费。
  • 3、而我收到货后使用某低价快递退货,从深圳发货到广州运费只要5元(部分快递甚至能做到4元)。
  • 4、这一笔赚到的差价总共是:保险公司赔付的10元-0.5元-5元快递费,一单净赚4.5元。还有一种方式: 使用的收件人、电话、地址等所有资料全是假的,下单后,不收货、不退货。因为所有资料都是假的,所以卖家发货后根本没人签收,快递公司自然会返回发件方。当得知快递已经返回收件方后,再开始申请七天无理由退货,保险公司赔付的10元。

注册用户可以任意注销和注册用户,新用户会获取大额红包,老用户只能领取小额红包,无限注销用户再注册新用户身份标识为新用户身份,从而赚取收益。

4. 批量注册场景

网站的攻击者通过批量注册用户,能够实施大规模非法操作,如抢优惠券恶意刷单等。这给服务商造成了直接的经济损失,而大量的垃圾用户也会占用系统资源,增加系统运行压力。

注册用户功能,不需要手机号就可以注册用户,这是一个低危漏洞,但是也可以获取到高危收益。如可以通过无限注册新用户,来获取优惠券,购买产品再倒卖,从而获益。

演唱会,买票时一人只限一张门票,注册多个账户,购买很多张,然后再高额转卖给粉丝,俗称黄牛票。

5. 享受特权用户功能

网站通常会有很多vip才能使用的功能,我们可以我个普通用户,然后发起vip请求的包也可以使用vip的功能。举例:免费看vip视频、使用vip功能听音乐等。

6. 社交类型场景

  • 强行举报(读取本地消息上传那种)
  • 强行加好友(一般尝试重发通过好友这条协议)自由修改号码(靓号类)
  • 群管理无限禁言
  • 越权禁言,替人,拉黑
  • 会员修改金额,数量。无限优惠购买非会员使用会员功能
  • 批量给非好友发送营销/骚扰信息

7. 购物类型场景

  • 无限创建订单消耗库存,让其他人无法下单一人无限领取优惠券,消耗优惠券。
  • 并发支付订单
  • 越权取消订单
  • 不合理退款理赔(无限制退款缺陷)

某业务可以30分钟内订单无限制取消,当超过订单时间,可以申请订单延期,订单延期之后=新订单,然后就可以免费取消了。

8. 签约漏洞场景

  • 1、A手机登陆账号A打开要测试的业务,点击自动续费,支付时停留在支付界面
  • 2、B手机登陆账号A打开要测试的业务,点击自动续费,支付时停留在支付界面
  • 3、A点击支付并进行签约,支付成功后在第三方APP中解除支付界面
  • 4、B点击支付并进行签约,支付成功后在第三方APP中解除支付界面 全部支付成功后,系统就会开通相应的次数,由于提前打开了支付界面,所以金额都是享受到新用户首月优惠的金额。

美团新用户开会员,3块钱一个月,仅限新用户或长期未使用用户让他永久都是这个价格。利用到这个机会,用自己手机点击活动,点击支付,支付三块钱获取一个月会员,订单生成了,我不去进行支付。换个手机再点击活动页面,又会存在三块钱一个月的活动,我再点击支付又会生成三块钱一个月的订单,再同时支付,利用逻辑漏洞实现6块钱开通两个月会员。

连续包月的签约漏洞:20元一月勾选白动续费15元一个月,即15+20=35两个月会员,15元一个月在第二个月之前取消自动续费,因为自动续费是在我们的手机上面,微信或者支付宝上面签署的15元,第二个也是15元,合计30元两个月会员。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/36190.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

MVCC多版本并发控制机制、事务的隔离级别

目录 一、MVCC多版本并发控制机制 二、事务的隔离级别 一、MVCC多版本并发控制机制 1、定义: MVCC(Multi-Version Concurrency Control,多版本并发控制)一种并发控制机制,在数据库中用来控制并发执行的事务&#xf…

好消息!终于解决了!Coze工作流错误中断问题终于得到解决!

文章目录 📖 介绍 📖🏡 演示环境 🏡📒 解决方案 📒📝 常见的工作流中断问题📝 好消息来了!⚓️ 相关链接 ⚓️📖 介绍 📖 大家是否曾经遇到过这样的问题:在Coze平台辛辛苦苦设计的一个工作流,尤其是流程非常复杂和长的情况下,只要中间一个环节出错,整…

ansible常用模块详解

一、Ansible 1.1 简介 Ansible是自动化运维工具,能实现跨主机对应用编排管理部署。 Ansible能批量配置、部署、管理上千台主机,是应用级别的跨主机编排工具。 比如以前需要切换到每个主机上执行的一或多个操作,使用Ansible只需在固定的一…

程序员必会英文语句 – 前后端交流篇

很多程序员日常用不到说英语的场景,或者遇到不会的英文单词直接一查就可以了。但也有很多程序员面试的时候要求来一场英文的表述,最近的工作呢,需要和外国人的后端开发交流,所以我整理了一下我日常用到的英文语句,也许…

Mybatis-Plus的笔记

Mybatis-Plus其实是Mybatis的升级版,他简化了原先mybatis需要手动写CURD语句转而继承BaseMapper来实现。具体变化如下: 1,MyBatis-Plus简介:MP,是mybatis的增强工具,是基于mybatis上开发的。 特点&#xf…

智驾未来,一触即达——探索全新加油App的无限可能

一、引言 随着科技的飞速发展,智能出行已成为现代生活的重要组成部分。为了满足广大驾驶者的需求,我们倾力打造了一款全新的加油App,旨在为您的驾驶旅程提供前所未有的便捷与智能体验。 二、产品概述 我们的加油App不仅是一款导航工具&…

windows如何看是否支持多核并行

在Windows中查看是否支持多核并行处理,可以通过以下几种方法: 使用任务管理器: 右键点击任务栏空白处选择“任务管理器”。 切换到“性能”标签页。 查看“处理器”一栏,如果看到多个处理器核心,并且每个核心旁边显…

每日一道算法题 有效括号序列

题目 有效括号序列_牛客题霸_牛客网 (nowcoder.com) Python 1长度必须为偶数 2就像开心消消乐一样,一左一右就消掉。 class Solution:def isValid(self , s: str) -> bool:# write code here# flag[(),{},[]]# for _ in range(len(s)//2):# for i in fl…

以HMO模式为核心,平安健康稳健前行

自2014年成立以来,平安健康始终聚焦解决“看病难、看病贵、看病远”的痛点,通过科技手段优化医疗服务流程,降低用户就医成本。经过数年的耕耘,平安健康已成功转型为一站式健康管理平台,打通了医疗、药品、康复等多个环…

力扣每日一题 6/27 字符串 贪心

博客主页:誓则盟约系列专栏:IT竞赛 专栏关注博主,后期持续更新系列文章如果有错误感谢请大家批评指出,及时修改感谢大家点赞👍收藏⭐评论✍ 2734.执行子串操作后的字典序最小字符串【中等】 题目: 给你一…

Java中的异常处理:Checked与Unchecked的区别

Java中的异常处理:Checked与Unchecked的区别 大家好,我是免费搭建查券返利机器人省钱赚佣金就用微赚淘客系统3.0的小编,也是冬天不穿秋裤,天冷也要风度的程序猿! 异常处理概述 在Java编程中,异常处理是一…

MySQL定位CPU利用率过高的SQL方法

前言 当mysql CPU告警利用率过高的时候,我们应该怎么定位是哪些SQL导致的呢,本文将介绍一下定位的方法。 本文所使用的方法,前提是你可以登录到Mysql所在的服务器,执行命令查看进程,当然让数据库管理员登录执行也可以…

科研所文件数据很关键,外发图纸如何控制?

图纸是科研所整个科研周期中最重要的资料类型之一。这些图纸主要用于描述和记录研究过程中的各种设计、实验装置、设备或产品原型等。 首先,科研所在进行新技术、新产品或新方法的研发时,通常需要进行详细的设计和规划。在这个过程中,科研人员…

小区物业管理收费系统源码小程序

便捷、透明、智能化的新体验 一款基于FastAdminUniApp开发的一款物业收费管理小程序。包含房产管理、收费标准、家属管理、抄表管理、在线缴费、业主公告、统计报表、业主投票、可视化大屏等功能。为物业量身打造的小区收费管理系统,贴合物业工作场景,轻…

怎样求解一个系统的稳态输出

要求解一个系统的稳态输出,需要根据系统的类型(如线性时不变系统、非线性系统等)、输入信号的性质(如阶跃信号、正弦信号等)以及系统的描述方法(如微分方程、状态空间模型等)。这里主要介绍线性…

数字黄金 vs 全球计算机:比特币与以太坊现货 ETF 对比

撰文:Andrew Kang 编译:J1N,Techub News 本文来源香港Web3媒体:Techub News 比特币现货 ETF 的通过为许多新买家打开了进入加密货币市场的大门,让他们可以在投资组合中配置比特币。但以太坊现货 ETF 的通过&#xf…

AI从业者怎么做Science?清华大学AIR周浩:从文本生成到蛋白质设计的跨界探索

近日,北京智源大会「AI for Science」分论坛上,清华大学智能产业研究院副研究员周浩以「面向科学发现的生成式人工智能」为主题展开演讲, HyperAI超神经在不违原意的前提下,对周浩教授的深度分享进行了整理汇总。 周浩教授演讲现场…

远程过程调用(RPC)

Hi~!这里是奋斗的小羊,很荣幸您能阅读我的文章,诚请评论指点,欢迎欢迎 ~~ 💥💥个人主页:奋斗的小羊 💥💥所属专栏:C语言 🚀本系列文章为个人学习…

数字AI化银行数字化转型实战手册银行数字化转型大客户营销销售讲师培训师唐兴通谈存量客户理财金融科技与场景化

推动银行数字化转型的五个关键因素 推动银行数字化转型的五个关键因素: 客户体验。为客户提供便利和个性化是数字化转型的关键因素。银行应开发和实施创新的数字渠道,例如移动应用程序、网上银行、聊天机器人等,以方便获取金融服务并提高客户…

基于yolo的物体识别坐标转换

一、模型简介: 1.1、小孔成像模型简图如下:不考虑实际相机中存在的场曲、畸变等问题 相对关系为: 为了表述与研究的方便,我们将像面至于小孔之前,且到小孔的距离仍然是焦距f,这样的模型与原来的小孔模型是等价的 相对关系为: 二、坐标系简介: **世界坐标系(world coo…