第2期|业务逻辑漏洞之支付和并发

百家 作者:58安全应急响应中心 2020-11-08 13:35:00

58安全学院是由58安全应急响应中心发起的,致力于助力白帽子的成长,提高漏洞挖掘的效率和质量。同时,也为想要学习安全,但是又没有门路的白帽子提供一个学习交流的平台。

我们会不定期邀请经验丰富、战绩累累的白帽子针对特定主题来进行分享,为更多热爱网络安全、热爱分享与交流的年轻人提供一个平台。欢迎各位白帽们自荐,也欢迎推荐你心目中的白帽大咖前来分享!


01直播信息






主题:

        业务逻辑漏洞之支付和并发

时间:

        2020年11月11日 19:00

地点:

        QQ群:578350540







02本期嘉宾


大家好,我是月神,

陌陌src2018-2020年第一
饿了么src2019-2020年第一
美团src2019年第四
快手src总积分第五
马蜂窝src总积分
第一

自ChaMd5安全团队,

擅长挖掘业务逻辑漏洞......






大家好,我是月神,来自ChaMd5安全团队,擅长挖掘业务逻辑漏洞

03亮点提炼

一、支付漏洞


1.支付金额溢出
2.小数需要注意哪些点
3.重复购买限购产品
4.越权替别人支付

二、并发漏洞

1.部分并发的技巧
2.部分并发的前置条件
3.返回值

04助力白帽成长计划


58安全学院助力白帽成长计划,主要以“在校生”学生为主,只要你是在校生并在58安全应急响应中心提交过有效漏洞,即可找运营小姐姐领取i春秋-优享会员月卡一张。具体发放及奖励规则如下:

一、领取规则

 1.在校学生;

     2.在58安全应急响应中心提交过有效漏洞。


二、后续奖励

后续奖励以自然季度(比如:1\2\3为Q1季度)为一个统计周期,单个季度内不叠加,月卡最多送3次,季卡最多送1次。

     1)月度优享会员:

          -规则1:低危>5 ;

          -规则2:中危>3 ; 

          -规则3:高危>1;

          奖励:满足任意一个规则,即送1个月i春秋优享会员

    

2)季度优享会员:

     -规则:严重>1

  奖励:季度优享会员1次。



051积分兑换


2020年度的58活跃白帽子,每人有两次机会;

其余人员,每人仅限参加一次;

多次参与者以价值最高的物品为准。

 

 1积分秒杀物品如下:

1、加厚保暖卫衣:10件

2、变色蓝牙音箱:10件

3、58帮主玩偶:数量随机?

   





ChaMd5安全团队




ChaMd5安全团队成立于2016年,专注于算法加解密、安全漏洞挖掘、CTF竞赛及安全人才培养。至今团队成员有150+人,分别来自阿里、滴滴、启明星辰、绿盟、知道创宇、奇安信、永信至诚、360、陌陌、牛盾、无声信息等安全公司,且也有部分在校学生与自由职业者。





关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接