Bypass Payment Process

Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Try Hard Security Group


Bypass Betalings Tegnieke

Versoek Onderskepping

Tydens die transaksieproses is dit noodsaaklik om die data wat uitgeruil word tussen die klient en die bediener te monitor. Dit kan gedoen word deur alle versoek te onderskep. Binne hierdie versoek moet jy let op parameters met beduidende implikasies, soos:

  • Sukses: Hierdie parameter dui dikwels die status van die transaksie aan.

  • Verwysingsbron: Dit kan dui op die bron waarvandaan die versoek afkomstig is.

  • Terugroep: Dit word gewoonlik gebruik om die gebruiker na 'n voltooide transaksie om te lei.

URL-analise

As jy 'n parameter raakloop wat 'n URL bevat, veral een wat die patroon voorbeeld.com/betaling/MD5HASH volg, vereis dit noukeurige ondersoek. Hier is 'n stap-vir-stap benadering:

  1. Kopieer die URL: Haal die URL uit die parameterwaarde.

  2. Nuwe Venster Inspeksie: Maak die gekopieerde URL oop in 'n nuwe blaaier-venster. Hierdie aksie is krities vir die begrip van die transaksie se uitkoms.

Parametermanipulasie

  1. Verander Parameterwaardes: Eksperimenteer deur die waardes van parameters soos Sukses, Verwysingsbron, of Terugroep te verander. Byvoorbeeld, die verandering van 'n parameter van vals na waar kan soms onthul hoe die stelsel hierdie insette hanteer.

  2. Verwyder Parameters: Probeer om sekere parameters heeltemal te verwyder om te sien hoe die stelsel reageer. Sommige stelsels mag terugvalle of verstekgedrag hê wanneer verwagte parameters ontbreek.

Koekie-manipulasie

  1. Ondersoek Koekies: Baie webwerwe stoor belangrike inligting in koekies. Inspekteer hierdie koekies vir enige data wat verband hou met betalingsstatus of gebruikeroutentifisering.

  2. Verander Koekiewaardes: Verander die waardes wat in die koekies gestoor word en let op hoe die webwerf se reaksie of gedrag verander.

Sessie-kaap

  1. Sessie-tokens: As sessie-tokens gebruik word in die betalingsproses, probeer om hulle vas te vang en te manipuleer. Dit kan insigte gee in sessiebestuurskwetsbaarhede.

Reaksie-manipulasie

  1. Onderskep Reaksies: Gebruik gereedskap om die reaksies van die bediener te onderskep en te analiseer. Soek na enige data wat 'n suksesvolle transaksie kan aandui of die volgende stappe in die betalingsproses kan onthul.

  2. Verander Reaksies: Probeer om die reaksies te verander voordat hulle deur die blaaier of die aansoek verwerk word om 'n suksesvolle transaksiesenario na te boots.

Last updated