# Business logic vulnerabilities Lab4 本題有利用錯誤邏輯,利用這個錯誤買下目標商品。 登入帳號:`wiener:peter` 一樣登入介面。 ![image](https://hackmd.io/_uploads/H1dg1S3vex.png) 發現我們有優惠碼可以折扣,最下面也可以領另外一組折扣碼。 ![image](https://hackmd.io/_uploads/HyDmkrhwgl.png) ![image](https://hackmd.io/_uploads/SyZu1B3Dxl.png) 現在帶著折扣碼去買東西ㄅ。然後因為折扣碼只有兩個,按正常來說,我用了兩次就用不了了,但如果交叉使用的時候反而可以一直折扣(連續使用被擋下來)。 ![image](https://hackmd.io/_uploads/HJdNlS2Dll.png) 然後就折到沒錢了。 ![image](https://hackmd.io/_uploads/Sk7OeH3vll.png) ![image](https://hackmd.io/_uploads/HJDFxH2vgx.png) ---