bWAPP Insecure DOR [ Order Tickets ] Current : low
문제 페이지에선 ( 15 EUR per ticket ) 값을 조작하여 티켓을 구매해야하지만 , ( order tickets ) 으로 구매만 가능합니다. 따라서 Confirm 을 클릭하여 패킷을 잡고 클라이언트측에서 매개변수 조작이 가능한지 진단합니다.
패킷을 잡은 결과 아래와 같이 ,
ticket_quantity , ticket_price
매개변수가 존재합니다.우리는
ticket_price
값을 15 -> 0 으로 조작이 가능한지 취약점을 진단합니다.아래와 같이 물품 가격을 0으로 구매하는데 성공하여 IDOR 취약점에 취약합니다.
댓글
댓글 쓰기