HackerFactory 01번 문제

2020. 1. 25. 02:450x0B Web Hacking

728x90

1번 문제 시나리오 : 쇼핑몰 내 결제 폼 취약점 

 

현재 금액이 0원이지만, 요청 값을 바꿨을 때 서버에서 재 검증하지 않고 클라이언트단에서 금액을 지정하게 되어 생기는 취약점

이 부분의 UserPoint를 변경하여 물건을 구입할 수 있게 된다.

'0x0B Web Hacking' 카테고리의 다른 글

HackerFactory 10번문제  (0) 2020.01.25
Hacker Factory 7번문제  (0) 2020.01.25
Hacker Factory 4번문제  (0) 2020.01.25
Hacker Factory 3번 문제  (0) 2020.01.25
HackerFactory 2번 문제  (0) 2020.01.25