当前位置: 首页 > article >正文

【网络安全】更改参数实现试用计划延长

未经许可,不得转载。

文章目录

    • 正文

目标:example.com,电子商务网站,允许企业在线创建商店。该平台提供了广泛的功能,如商店设计、创建产品等。

正文

在界面 example.com/start-your-trial/ 上,可以创建为期 15 天的试用商店。填写完所有信息后,我点击了“Sign Up”按钮,在 Burp 的历史记录中发现了该接口:api/trials/create-store,请求及响应如下:

img

如图所示,圈出的 plan_sku 参数表示创建的商店为 15 天。我尝试将请求包修改为 "plan_sku":"STORE-TRIAL-60DAY",但返回提示已创建过试用商店,不可再次创建。

于是,我创建了另一个账户,并将请求包修改为 "plan_sku":"STORE-TRIAL-60DAY",返回显示成功ÿ


http://www.kler.cn/a/320072.html

相关文章:

  • ClickHouse-CPU、内存参数设置
  • mac下安装nvm的node版本管理工具
  • keepalived双机热备(LVS+keepalived)实验笔记
  • C++|CRC校验总结
  • Java 面试题 - ArrayList 和 LinkedList 的区别,哪个集合是线程安全的?
  • 【IDEA版本升级JDK21报错方法引用无效 找不到符号】
  • 国内可用ChatGPT-4中文镜像网站整理汇总【持续更新】
  • keepalived+lvs集群
  • 体育馆管理系统|基于SpingBoot+vue的体育馆管理系统(源码+数据库+文档)
  • 微信小程序-分包加载
  • AWS开启MFA,提高安全性
  • 数据库——sql语言学习 查找语句
  • 【CSS】鼠标 、轮廓线 、 滤镜 、 堆叠层级
  • php中根据指定日期获取所在天,周,月,年的开始日期与结束日期
  • 10.2软件工程知识详解下
  • uniapp vue3 使用echarts绘制图表 柱状图等
  • AI搜索软件哪个好,AI搜索引擎工具分享
  • react crash course 2024(2) 创建项目及vscode插件
  • xpath的基本使用,精准定位html中的元素
  • Nginx基础详解2(首页解析过程、进程模型、处理Web请求机制、nginx.conf语法结构)
  • PCL 用八叉树完成空间变化检测
  • 【Android】页面启动耗时统计流程梳理
  • 操作系统知识4
  • Pr 入门系列之五:编辑 - 进阶篇(上)
  • ISP基本框架及算法介绍 ISP(Image Signal Processor)
  • css-functions伪类选择器系列一