# Business logic vulnerablilities [TOC]  資料來源 : https://portswigger.net/web-security/logic-flaws ## APPRENTICE ### Lab: Excessive trust in client-side controls --2023/05/03 題目要我們買一件蝦趴的夾克,利用沒有驗證使用者的輸入這個漏洞  使用題目給的帳密登入後,回到首頁來買 Lightweight "I33t" Leather Jacket  點擊左下角的 "Add to cart" 加入購物車,記得在按下之前打開 burpsuite  ㄟ,request 這邊看到 price ㄟ,那個價格有點貴改成 1 塊錢 XD  好爽,只要 0.03 塊錢  sucessful  ### Lab: High-level logic vulnerability --2023/05/03 同上一題,不解釋  跟上一題一樣的介面,將那個夾克加入購物車,用 burpsuite 看看 request,ㄟ quantity 那邊 484 可以修改啊,改成 -200 看看  挖,結果付的價格不能少於零,那試試看用其他東西買到價格為正的  好啦,把價格刷成正的啦  emmmm,沒有跳出 congratulation,那麼反過來操作  變成這樣就可以啦  successsful  ### Lab: Inconsistent security controls --2023/05/03 題目說要想辦法刪除 Carlos 的帳號,而且提到允許某個公司的員工擁有 admin 的權限,開始挑戰吧  首先先註冊,email 先用 Email client 給的,順便記一下 ```@dontwannacry.com``` 這個網域是等一下要改成的  接著登入  將 email 地址改為剛才說要記住的,忘了就登出去註冊看,改完後多出了 "Admin panel"  點進來就能刪除別人的帳號啦,掰掰 Carlos  successful  ### Lab: Flawed enforcement of business rules --2023/05/03 題目說在採購流程中有些邏輯漏洞可以利用  一打開網頁,上面就寫著折價券的代碼,看來這題跟這個有關  拉到最底下,想要我們註冊,感覺也會給折價劵  確實是折價劵 XD  兩個折價劵可以無限交換使用 OWO  Successful 
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up