Shikata Ga Nai

Private? There is no such things.

Low-level logic flawをやってみた

Hello there, ('ω')ノ

 

まずは、カートに入れて。

 

f:id:ThisIsOne:20210207105427p:plain

 

数量のあるリクエストをリピータへ。

 

f:id:ThisIsOne:20210207105710p:plain

 

レスポンスからどうやら数量の最大値は99までのようで。

 

f:id:ThisIsOne:20210207105826p:plain

 

f:id:ThisIsOne:20210207105854p:plain

 

次にIntruderへ。


f:id:ThisIsOne:20210207105629p:plain

 

数量を99に固定して。

 

f:id:ThisIsOne:20210207111425p:plain

Null Payloadを無制限に実行する設定をして。

 

f:id:ThisIsOne:20210207110138p:plain

 

実行して。

 

f:id:ThisIsOne:20210207112802p:plain


ページを定期的にリロードしてみると。

 

f:id:ThisIsOne:20210207112840p:plain

 

整数最大値(2,147,483,647)を超えると。

最小値(-2,147,483,647)にループバックするようで。

 

f:id:ThisIsOne:20210207112935p:plain

 

次に設定を無制限の実行から。

Totalの数値がループバックして、なるべく0に近づく回数に変更して。

 

f:id:ThisIsOne:20210207113639p:plain

 

スレッドを1に変更して実行して。

 

f:id:ThisIsOne:20210207113700p:plain

 

終了したところで。

 

f:id:ThisIsOne:20210207114020p:plain

 

ここで、ログインしていなかったことに気づき、ログインして。

 wiener/peter

 

f:id:ThisIsOne:20210207115009p:plain


再度、Null Payloadsを実行して。

Totalが、$100以下になるように別の商品も購入して数量を調整して購入すると。

 

f:id:ThisIsOne:20210207120251p:plain

 

クリアできた。

 

f:id:ThisIsOne:20210207120324p:plain

 

Best regards, (^^ゞ