CTF/hackerfactory

Elementary Level 3 Write Up

종금 2019. 12. 7. 22:55
반응형

문제가 대충 비슷하다.

이번엔 또 뭐있을지 확인해보자.

누가봐도 슈퍼파워컴퓨터고 이번엔 그냥 바로 버프로 확인해보자

 

이렇게 먼저 전송해보니

 

금액이 일치하지 않는다고 한다. (서버검증을 이제 하나보다.)

그래서 일단 정상적 값을 보낸뒤 리스폰스를 확인하니 

 

위와 같이 뜨는데 이중 마지막 네줄이 중요해보이니 복사하고 다시 변조해보자.

리퀘스트 변조후 밑에 부분을 다시 변조해서 요청해보니

금액이 정상적으로 넘어간다.

그리고 아까처럼 신용카드 뭐시기가 안된다하니 이부분을 다시변경하고 신용카드로 결제요청을 하면

 

 

결제하기가 넘어간다. 

그런데 문제가있다. 파라미터는 분명 다 0으로 나타나고 있는데 최종결제를 가면 계속 돈이 부족하다고 뜬다.

 

그래서 도움을 주변사람에게 푸신분께 물어보니 디스카운트를 최대로 하라고한다. 토탈은 0으로 두고

리스폰스에 분명 에러가 뜨는데 풀린다?

 

 

#여담 이거만든넘 뭐지.. 진심 머리속 한번 보고싶다. 핵짱남 

반응형

'CTF > hackerfactory' 카테고리의 다른 글

Elementary Level 6 Write Up  (0) 2020.04.06
Elementary Level 5 Write Up  (0) 2019.12.18
Elementary Level 4 Write Up  (0) 2019.12.08
Elementary Level 2 Write Up  (0) 2019.12.07
Elementary Level 1 Write Up  (0) 2019.12.07