OWASP juice shop筆記(三)----二星題

Basket Access 要求我們往其他人的購物車裏加入商品,想到用burpsuite抓包,點添加購物車後,抓包發現鏈接上有個/rest/basket/1,修改此處的1爲其他數字。即可把商品加到他人購物車。 
Christmas Special 要求我們訂購一份2014年聖誕節的特殊商品,搜索網站發現並沒有該商品。搜索處搜索’,發現搜索處也有sql報錯,可看到完整的查詢語句。發現 AND del
相關文章
相關標籤/搜索