LOADING

加载过慢请开启缓存 浏览器默认开启

漏洞挖掘学习笔记

2026/3/10 漏洞挖掘

int类型

2147483648=0

科学计数法

x为任意正整数
1e-x绕过检测让数为小数
1e+x绕过最大输入位数

四舍五入

例子:平台充值0.014第三方最小到0.01支付0.01实际到账0.014

Pirce

可以尝试将参数修改成不正常的值(如:-1,0.01,0.019)

越权

找到能够越权的参数比如userid、couponid、address

并发