[爆卦] 寬宏售票系統交易金額可遭竄改

作者: k01472583 (大白)   2015-02-09 19:39:34
附上連結:https://vulreport.net/vulnerability/detail/106
文章內容
簡述 購票交易金額可遭竄改
詳述
1. 在購票流程的 https://www.kham.com.tw/xxxx.asp 這個頁面中,需要選擇票價,如
同圖一選擇「票價,800」,選擇完畢前往下個頁面時,系統會將票價金額放在 XXXXXXXX
這個參數傳送到 /xxxx.asp 頁面,因此可嘗試修改 XXXXXXXX 參數,將 800 改成 10。
2. /xxxx.asp 收到參數之後會跳轉到 /xxxx.asp,圖二顯示的金額確實為 10 元,加上
郵寄費之後總金額為 60。接著在此頁面填寫信用卡資料即可進行交易。
3. 送出信用卡資料後,系統會跳轉到 /xxxx.asp,如同圖三畫面上顯示交易成功,總金
額為 60 元。
作者: Cityfrighten (中二魯叔)   2015-02-09 19:41:00
這也不是第一天的事情了XD
作者: sportsyzm   2015-02-09 19:41:00
XDDDDDDDDDDDDD 最重要的結帳系統沒有測試
作者: gn01881106 (Master_Lai P)   2015-02-09 19:41:00
網站進不去 改有什麼用
作者: ShiShiMan (噓噓人)   2015-02-09 19:42:00
媽 我在這 我要上新聞了
作者: rabbit83035 (遠野妖怪前綫)   2015-02-09 19:42:00
別的能這樣買?
作者: miacp ( )   2015-02-09 19:42:00
台灣連拍賣網站都做的詐騙客服比網站客服還要快打來了
作者: RafaleF3 (真實是時間的女兒)   2015-02-09 19:42:00
改完刷卡超容易抓 沒人會試吧 我想~
作者: LuvA (拉芙A)   2015-02-09 19:43:00
超沒誠意的公司
作者: abin0818 (佛心熊)   2015-02-09 19:43:00
阿! 阿寬要宏了!!
作者: Cityfrighten (中二魯叔)   2015-02-09 19:43:00
帳號:admin 密碼:1'or'1'='1 ?
作者: deepdish (Keep The Faith)   2015-02-09 19:44:00
這種公司別裝潮了 還是乖乖用門市窗口賣票吧
作者: jammy50605 (小刀)   2015-02-09 19:44:00
笑了 用cookie當認證被駭不意外
作者: ishar99 (盡心篇.天地同流)   2015-02-09 19:45:00
寬宏不意外
作者: a1122334424 (kuroneko)   2015-02-09 19:45:00
問題點一般再如何不被發現吧@@
作者: a77942002   2015-02-09 19:47:00
通常刷了也會扣原來的錢吧! 要看信用卡的帳單
作者: bitcch (必可取)   2015-02-09 19:51:00
有夠白癡的漏洞
作者: O800092000 (漸升中醫診所)   2015-02-09 19:55:00
台灣的工程師真的這麼廢?
作者: jpadesky (何も知らない老人(′・ω・‵)   2015-02-09 19:59:00
臺灣工程師都開後門買票的
作者: skhan (活力元氣)   2015-02-09 20:04:00
我只知道可以在非賣票時段結帳的方法
作者: GLaDOS1105 (HAHAHA)   2015-02-09 20:12:00
工程師故意留的漏洞被發現
作者: vaio5566 (賣肉56)   2015-02-09 20:14:00
最後還是撈票種table來抓價格吧
作者: yesonline (昏昏欲睡夏日蟲)   2015-02-09 20:18:00
出帳時會發現金額有嚴重落差,然後信用卡持卡人就得逮了

Links booklink

Contact Us: admin [ a t ] ucptt.com