码迷,mamicode.com
首页 > 其他好文 > 详细

条件竞争漏洞

时间:2018-10-14 01:48:53      阅读:508      评论:0      收藏:0      [点我收藏+]

标签:shift   现在   com   场景   多个   默认   选中   抓包   手动   

条件竞争漏洞

竞争条件”发生在多个线程同时访问同一个共享代码、变量、文件等没有进行锁操作或者同步操作的场景中
技术分享图片

一、使用FD

FD开启抓包,点击购买
技术分享图片
选中数据包==shift+r==
技术分享图片
出现多条数据包队列,前几条会是并发
技术分享图片
点击GO,发送
技术分享图片
成功,正常大辣条数目应该为4,现在买了11个
技术分享图片

二、使用burpsuit

点击购买,bp抓包
技术分享图片

设置为空payload,设置发包次数,(线程一定要设大,默认为5,不然不会成功
技术分享图片

技术分享图片


  • [ ] 还有一种就是,点击购买抓包,不要放包,继续手动多点击几次购买,然后关闭抓包(亲测可用)。

条件竞争漏洞

标签:shift   现在   com   场景   多个   默认   选中   抓包   手动   

原文地址:https://www.cnblogs.com/hackxf/p/9784946.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!