首页 > 技术文章 > 条件竞争漏洞

hackxf 2018-10-14 00:45 原文

条件竞争漏洞

竞争条件”发生在多个线程同时访问同一个共享代码、变量、文件等没有进行锁操作或者同步操作的场景中

一、使用FD

FD开启抓包,点击购买

选中数据包shift+r

出现多条数据包队列,前几条会是并发

点击GO,发送

成功,正常大辣条数目应该为4,现在买了11个

二、使用burpsuit

点击购买,bp抓包

设置为空payload,设置发包次数,(线程一定要设大,默认为5,不然不会成功



推荐阅读