使用fiddler修改支付金额,支付必测

Posted yanmou

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了使用fiddler修改支付金额,支付必测相关的知识,希望对你有一定的参考价值。

使用fiddler4先把网页拦截,修改服务器返回的参数,并把修改后的数据包发送给服务器,若该页面价格修改成功则是一个重大bug。

以下是操作流程:

一、拦截订单请求

方法一:

1、在下方命令行输入命令:bpu 空格+订单页网址后点击键盘回车按钮(若没有点击回车按钮将拦截不成功);

技术分享图片

2、击提交订单,出现图中红色标识,网页已拦截

方法二:

最下方工具栏中点击第三格空白处,单击为请求拦截,双击为响应拦截,点击第三次为取消所有拦截,

这个方法需要注意的是:请求和响应拦截是拦截所有的请求和响应。

技术分享图片

方法三:

点击工具栏中的Rules--点击Automatic Breakpoints--点击before  Requests(请求拦截)

取消命令操作为:点击Rules-> Automatic Breakpoint? ->Disabled

二、修改价格

1、选中拦截的链接,右侧菜单选择Inspectors—WebForms;
2、修改参数totalPrice,这里的8.8是电子书价格,此处修改为0.01;
3、点击Run to Completion,发送修改后参数;

 技术分享图片

 三、跳转到付款页面

发送数据后将会跳转至付款页面,若该页面价格修改成功则是一个重大bug。

 

以上是关于使用fiddler修改支付金额,支付必测的主要内容,如果未能解决你的问题,请参考以下文章

必测的支付漏洞——支付流程中“幂等性”

Zen-cart支付模块,交易金额需改成折后价

通过fiddler拦截请求去修改提交参数

汉化版fiddler怎么抓包改包

fiddler抓取HTTPS请求

用例设计