반응형
LAB :
This lab doesn't adequately validate user input. You can exploit a logic flaw in its purchasing workflow to buy items for an unintended price. To solve the lab, buy a "Lightweight l33t leather jacket".
You can log in to your own account using the following credentials: wiener:peter
Lightweight l33t 가죽 재킷 구입
ID : wiener
PW : peter
LAB 해결 전 간단한 실습
Access the lab 클릭 시 사이트에 접근이 가능
"Lightweight l33t" 제품을 구매해야 하지만 All-in-One 제품을 통해 먼저 실습
View detalls <-- Enter
- burp -> Intercept is on(켜진 상태) ->Add to cart 클릭
html 바디 부분 price = 7052 -> 100으로 변경
장바구니에서 가격을 확인하고 주문을 하면 아래 사진처럼 1달러로 표시되는 것을 확인 가능
반응형
LAB Solution
장바구니에 담는 사이트 부분에서
Intercept is on 활성화 -> Add to Cart -> Prices 값 변경
정상적으로 구매가 가능 LAB Solved
반응형
'보안 > 보안 공부' 카테고리의 다른 글
2021 OWASP TOP 10 (18) | 2022.04.26 |
---|---|
Sophos UTM9 설치 및 설정 (7) | 2022.04.25 |
비박스[beebox] 설치 방법과 키보드 설정하기 (8) | 2022.03.23 |
취약점 스캐너 네서스(NESSUS) 설치하는 방법 (2) | 2022.03.17 |
모의 해킹 및 침투를 위한 metasploitable2 설치방법 (9) | 2022.03.04 |