PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
MPEP
*停權中*
 
MPEP的大頭照
 

加入日期: May 2013
文章: 164
ibon購票系統有漏洞?簡單幾秒、所有票券都只要一元

蘋果

我沒用過ibon,想問那照片裡的應該是繳費單吧?

如果是繳費單,拿去櫃台刷單繳費會發生什麼事情?

刷了就是只收一元,還是會發生資料讀取錯誤刷不出來?
     
      
舊 2015-09-15, 11:56 AM #1
回應時引用此文章
MPEP離線中  
marks
Elite Member
 

加入日期: Feb 2004
您的住址: 台北
文章: 4,272
ibon為什麼可以進瀏覽器的開發者模式??
 
舊 2015-09-15, 02:10 PM #2
回應時引用此文章
marks離線中  
rainwens
Advance Member
 

加入日期: Jan 2013
文章: 415
引用:
作者marks
ibon為什麼可以進瀏覽器的開發者模式??

有網頁版
http://ticket.ibon.com.tw/Web/
現在線上購票功能都關了.......
舊 2015-09-15, 02:26 PM #3
回應時引用此文章
rainwens離線中  
MPEP
*停權中*
 
MPEP的大頭照
 

加入日期: May 2013
文章: 164
ㄟ 如果購物網站是找以前做遊戲的來做
會不會打~可以進入console
然後再打cash 10000 就幫你帳戶儲值1萬?
舊 2015-09-15, 03:15 PM #4
回應時引用此文章
MPEP離線中  
GXroots
Master Member
 
GXroots的大頭照
 

加入日期: Feb 2004
您的住址: 台灣國台北市
文章: 1,740
引用:
作者MPEP
ㄟ 如果購物網站是找以前做遊戲的來做
會不會打~可以進入console
然後再打cash 10000 就幫你帳戶儲值1萬?


這是世紀帝國的梗嗎!?!?!?!
__________________
類亞希子登場...可是沒有空間可放縮圖...好個爛雅虎奇摩...
Orz..Orz..Orz..Orz..Orz..Orz..Orz..Orz..


タブブラウザ Sleipnir 公式ページ
舊 2015-09-15, 04:56 PM #5
回應時引用此文章
GXroots離線中  
jsh0518
Major Member
 
jsh0518的大頭照
 

加入日期: May 2002
您的住址: 59號星球
文章: 138
~godmode

這樣?
舊 2015-09-15, 05:29 PM #6
回應時引用此文章
jsh0518離線中  
PttOrz
Major Member
 

加入日期: Mar 2005
文章: 129
showmethemoney
舊 2015-09-15, 05:36 PM #7
回應時引用此文章
PttOrz離線中  
lobben
Senior Member
 
lobben的大頭照
 

加入日期: Oct 2006
文章: 1,384
結帳前一定會去撈DB真正的金額和折扣數之類的
用firebug或F12 改值就可以騙過交易系統的話也太兩光了
不知道網頁版的ibon是不是安源開發的
舊 2015-09-15, 05:44 PM #8
回應時引用此文章
lobben離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,022
剛看了報導如何只繳1元的手法,我只能夠說

這個程式設計師真他XX的渾蛋 ....

透過CGI回傳的資料居然不查驗, client回傳多少它就直接show出來結帳單的畫面多少 ....

真它XX有種的程式設計師 .....

這種狀況不能稱作漏洞,應該叫做程式設計不良所致 , 不需要hacker人人都可以亂搞....
正確來說這是網頁程式設計師的責任 , 也或許是桶一為了costdown搞出來的漏洞 , 為了讓桶一準備賠大錢!!
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑

此文章於 2015-09-15 06:57 PM 被 anderson1127 編輯.
舊 2015-09-15, 06:54 PM #9
回應時引用此文章
anderson1127離線中  
Tatebayashi
Advance Member
 

加入日期: Jan 2004
您的住址: 台中
文章: 446
引用:
作者anderson1127
剛看了報導如何只繳1元的手法,我只能夠說

這個程式設計師真他XX的渾蛋 ....

透過CGI回傳的資料居然不查驗, client回傳多少它就直接show出來結帳單的畫面多少 ....

真它XX有種的程式設計師 .....

這種狀況不能稱作漏洞,應該叫做程式設計不良所致 , 不需要hacker人人都可以亂搞....
正確來說這是網頁程式設計師的責任 , 也或許是桶一為了costdown搞出來的漏洞 , 為了讓桶一準備賠大錢!!

其實是工程師自己鋪好的,只是不小心外漏了
__________________
ゆコクゲサ期待ウサ..
ゆコパ勘違ゆウサ...
ゆコろヘろ希望メ持コソゾビバギ...
クろヘ..ゆコネザパ...
優ウゆ女ソ子ゾ嫌ゆク
舊 2015-09-15, 07:17 PM #10
回應時引用此文章
Tatebayashi離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:37 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。