[PortSwigger] - Lab: High-level logic vulnerability

김성진·2022년 11월 21일
0

이번에도 값 검증 부분을 건드리는 것 같다.


📒 Analysis

파라미터를 보면 가격은 존재하지 않는데, 개수는 조작할 수 있다. quantity는 이렇게 음수로 조작할 수도 있다. 하지만 결제를 해보려고 하면 total price는 0 이상이어야 하는 것 같다.

따라서 50.11달러짜리 waterproof tea bags를 -26개 주문하고, leather를 1개 주문해주면 되겠다.

총 84.25달러로 주문이 가능할 것이다.짜잔 풀었다 -!

profile
Today I Learned

0개의 댓글