记一次某命理测试网站支付bug,实现一分钱支付

2024-01-20 19:40

本文主要是介绍记一次某命理测试网站支付bug,实现一分钱支付,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

希望审核能通过。

某天与同事聊天,聊到易学关于易学以及命理学方面的内容。同事叫我帮他算算,但我只懂五行、八卦、十天干、十二地支的基础。能简单的把出生的年、月、日、时转换为干支。所以我说到网上去帮他查查,就当娱乐。

下班回去后就打开笔记本电脑上网开始查询,经过百度搜索后,然后便进入这个网站。

在这里插入图片描述

点击立即测算,进入测算页面。

在这里插入图片描述

先随便输入一个测试信息看看测算的如何。
在这里插入图片描述

点击 立即测算 按钮进入测算结果页面。

在这里插入图片描述

结果进到详细测算页面还要付钱才可以有看详细结果,但是我觉得就是娱乐的,而且测算数据都是固定的模板,不像真人测算那样灵活,所以作为程序员我就点击进入支付页面,准备找找别的程序员写的bug,进入支付页面一看到地址栏的get传参的支付链接………

在这里插入图片描述

废话不多说,开始找bug。先直接更改价格试试。

在这里插入图片描述

在这里插入图片描述

然后微信扫码支付失败,仔细看了支付链接中传递的参数,主要参数就是订单号和价格。那就改掉 订单号和价格。但订单号也不是随便乱改的,我们也不用去找订单号的规律然后自己去猜测或者构造订单号,直接重新打开一测算页面,进入到详细页面。

在这里插入图片描述

进入支付前一个一面,单击鼠标右键 选择 审查元素找到源码中的支付链接。
在这里插入图片描述

复制上图中的订单号到扫码支付页面进行替换。

在这里插入图片描述

在这里插入图片描述

订单号和价格改完后,手机扫码支付,支付完成后页面跳转。

在这里插入图片描述

支付完成后右边支付页面先跳转,过了一会儿左边的页面也跳转了


在这里插入图片描述

居然还有人写出这样的bug,这个网站没过几天就关闭了。也许是在我测试后发现了bug自己下架了。

这篇关于记一次某命理测试网站支付bug,实现一分钱支付的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/627117

相关文章

Java中使用Java Mail实现邮件服务功能示例

《Java中使用JavaMail实现邮件服务功能示例》:本文主要介绍Java中使用JavaMail实现邮件服务功能的相关资料,文章还提供了一个发送邮件的示例代码,包括创建参数类、邮件类和执行结... 目录前言一、历史背景二编程、pom依赖三、API说明(一)Session (会话)(二)Message编程客

Java中List转Map的几种具体实现方式和特点

《Java中List转Map的几种具体实现方式和特点》:本文主要介绍几种常用的List转Map的方式,包括使用for循环遍历、Java8StreamAPI、ApacheCommonsCollect... 目录前言1、使用for循环遍历:2、Java8 Stream API:3、Apache Commons

Python判断for循环最后一次的6种方法

《Python判断for循环最后一次的6种方法》在Python中,通常我们不会直接判断for循环是否正在执行最后一次迭代,因为Python的for循环是基于可迭代对象的,它不知道也不关心迭代的内部状态... 目录1.使用enuhttp://www.chinasem.cnmerate()和len()来判断for

C#提取PDF表单数据的实现流程

《C#提取PDF表单数据的实现流程》PDF表单是一种常见的数据收集工具,广泛应用于调查问卷、业务合同等场景,凭借出色的跨平台兼容性和标准化特点,PDF表单在各行各业中得到了广泛应用,本文将探讨如何使用... 目录引言使用工具C# 提取多个PDF表单域的数据C# 提取特定PDF表单域的数据引言PDF表单是一

使用Python实现高效的端口扫描器

《使用Python实现高效的端口扫描器》在网络安全领域,端口扫描是一项基本而重要的技能,通过端口扫描,可以发现目标主机上开放的服务和端口,这对于安全评估、渗透测试等有着不可忽视的作用,本文将介绍如何使... 目录1. 端口扫描的基本原理2. 使用python实现端口扫描2.1 安装必要的库2.2 编写端口扫

PyCharm接入DeepSeek实现AI编程的操作流程

《PyCharm接入DeepSeek实现AI编程的操作流程》DeepSeek是一家专注于人工智能技术研发的公司,致力于开发高性能、低成本的AI模型,接下来,我们把DeepSeek接入到PyCharm中... 目录引言效果演示创建API key在PyCharm中下载Continue插件配置Continue引言

MySQL分表自动化创建的实现方案

《MySQL分表自动化创建的实现方案》在数据库应用场景中,随着数据量的不断增长,单表存储数据可能会面临性能瓶颈,例如查询、插入、更新等操作的效率会逐渐降低,分表是一种有效的优化策略,它将数据分散存储在... 目录一、项目目的二、实现过程(一)mysql 事件调度器结合存储过程方式1. 开启事件调度器2. 创

使用Python实现操作mongodb详解

《使用Python实现操作mongodb详解》这篇文章主要为大家详细介绍了使用Python实现操作mongodb的相关知识,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、示例二、常用指令三、遇到的问题一、示例from pymongo import MongoClientf

SQL Server使用SELECT INTO实现表备份的代码示例

《SQLServer使用SELECTINTO实现表备份的代码示例》在数据库管理过程中,有时我们需要对表进行备份,以防数据丢失或修改错误,在SQLServer中,可以使用SELECTINT... 在数据库管理过程中,有时我们需要对表进行备份,以防数据丢失或修改错误。在 SQL Server 中,可以使用 SE

基于Go语言实现一个压测工具

《基于Go语言实现一个压测工具》这篇文章主要为大家详细介绍了基于Go语言实现一个简单的压测工具,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录整体架构通用数据处理模块Http请求响应数据处理Curl参数解析处理客户端模块Http客户端处理Grpc客户端处理Websocket客户端