条件竞争漏洞
竞争条件”发生在多个线程同时访问同一个共享代码、变量、文件等没有进行锁操作或者同步操作的场景中
一、使用FD
FD开启抓包,点击购买
选中数据包shift+r
出现多条数据包队列,前几条会是并发
点击GO,发送
成功,正常大辣条数目应该为4,现在买了11个
二、使用burpsuit
点击购买,bp抓包
设置为空payload,设置发包次数,(线程一定要设大,默认为5,不然不会成功)
hackxf 2018-10-14 00:45 原文
竞争条件”发生在多个线程同时访问同一个共享代码、变量、文件等没有进行锁操作或者同步操作的场景中
FD开启抓包,点击购买
选中数据包shift+r
出现多条数据包队列,前几条会是并发
点击GO,发送
成功,正常大辣条数目应该为4,现在买了11个
点击购买,bp抓包
设置为空payload,设置发包次数,(线程一定要设大,默认为5,不然不会成功)