【众测】分享某SRC众测高危逻辑漏洞一枚

原文链接: https://mp.weixin.qq.com/s?__biz=Mzk0Mzc1MTI2Nw==&mid=2247493649&idx=1&sn=eb7d605ea84a7b3f40ec5719e76bc6f5

【众测】分享某SRC众测高危逻辑漏洞一枚

原创 彦师傅 神农Sec 2025-07-20 05:00

扫码加圈子

获内部资料

【众测】分享某SRC众测高危逻辑漏洞一枚

【众测】分享某SRC众测高危逻辑漏洞一枚

网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。
不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(知识星球优惠卷)。

分享某SRC众测高危逻辑漏洞一枚

1、首先这次众测的目标是一个小程序资产,且是一个购物订单小程序,这个思路开始直接创建两个账号A、B

【众测】分享某SRC众测高危逻辑漏洞一枚

2、这里直接进行实验bp抓包,抓取删除订单的id参数,如下:

{"orderId":"1912537060311949313"
 "orderId":"1912537011220369409"

3、我们这里
直接替换显示sign值签名错误,我们来绕签名

具体的思路和操作看下嘛的图片操作:

【众测】分享某SRC众测高危逻辑漏洞一枚

【众测】分享某SRC众测高危逻辑漏洞一枚

然后可以看到,返回包显示了成功

【众测】分享某SRC众测高危逻辑漏洞一枚

4、返回账号B中,看到订单全部被取消了,这个危害算高了

【众测】分享某SRC众测高危逻辑漏洞一枚

"orderId":"1912537060311949313"
"orderId":"1912537011220369409"

5、总结:

id值虽然长但是,仅后几位数字不同,因为商城用户很多,大范围遍历危害还是大的

内部小圈子详情介绍

我们是
神农安全
,点赞 + 在看
 铁铁们点起来,最后祝大家都能心想事成、发大财、行大运。

【众测】分享某SRC众测高危逻辑漏洞一枚

【众测】分享某SRC众测高危逻辑漏洞一枚

内部圈子介绍

【众测】分享某SRC众测高危逻辑漏洞一枚

圈子专注于更新src/红蓝攻防相关:

1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例
2、知识星球专属微信“小圈子交流群”
3、微信小群一起挖洞
4、内部团队专属EDUSRC证书站漏洞报告
5、分享src优质视频课程(企业src/EDUSRC/红蓝队攻防)
6、分享src挖掘技巧tips
7、不定期有众测、渗透测试项目(一起挣钱)
8、不定期有工作招聘内推(工作/护网内推)
9、送全国职业技能大赛环境+WP解析(比赛拿奖)

内部圈子
专栏介绍

知识星球内部共享资料截屏详情如下

(只要没有特殊情况,每天都保持更新)

【众测】分享某SRC众测高危逻辑漏洞一枚

【众测】分享某SRC众测高危逻辑漏洞一枚

知识星球——
神农安全

星球现价 
¥45元

如果你觉得应该加入,就不要犹豫,价格只会上涨,不会下跌

星球人数少于1200人 45元/年

星球人数少于1400人 65元/年

(新人优惠卷20,扫码或者私信我即可领取)

【众测】分享某SRC众测高危逻辑漏洞一枚

欢迎加入星球一起交流,券后价仅45元!!! 即将满1200人涨价

长期
更新,更多的0day/1day漏洞POC/EXP

内部知识库–
(持续更新中)

【众测】分享某SRC众测高危逻辑漏洞一枚

知识库部分大纲目录如下:

知识库跟
知识星球联动,基本上每天保持
更新,满足圈友的需求

【众测】分享某SRC众测高危逻辑漏洞一枚

知识库和知识星球有师傅们关注的
EDUSRC

CNVD相关内容(内部资料)

【众测】分享某SRC众测高危逻辑漏洞一枚

还有网上流出来的各种
SRC/CTF等课程视频

量大管饱,扫描下面的知识星球二维码加入即可

【众测】分享某SRC众测高危逻辑漏洞一枚

不会挖CNVD?不会挖EDURC?不会挖企业SRC?不会打nday和通杀漏洞?

直接加入我们小圈子:
知识星球+内部圈子交流群+知识库

快来吧!!

图片

图片

神农安全知识库内部配置很多
内部工具和资料💾,
玄机靶场邀请码+EDUSRC邀请码等等

【众测】分享某SRC众测高危逻辑漏洞一枚

快要护网来临,是不是需要
护网面试题汇总

问题+答案(超级详细🔎)

【众测】分享某SRC众测高危逻辑漏洞一枚

最后,师傅们也是希望找个
好工作,那么常见的
渗透测试/安服工程师/驻场面试题目,你值得拥有!!!

【众测】分享某SRC众测高危逻辑漏洞一枚

内部小圈子——
圈友反馈

良心价格

【众测】分享某SRC众测高危逻辑漏洞一枚

【众测】分享某SRC众测高危逻辑漏洞一枚


神农安全公开交流群

有需要的师傅们直接扫描文章二维码加入,然后要是后面群聊二维码扫描加入不了的师傅们,直接扫描文章开头的二维码加我(备注加群)

【众测】分享某SRC众测高危逻辑漏洞一枚

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

【众测】分享某SRC众测高危逻辑漏洞一枚