
WebApp resa intenzionalmente vulnerabile alla Race Condition per esercitarsi sulla Race Condition
WebApp resa intenzionalmente vulnerabile alla Race Condition
La vulnerabilità di Race Condition può essere messa in pratica nella WebApp sviluppata. Il compito è comprare una Mega Box sfruttando la race condition, che costa più dei voucher disponibili. Sono state create due sfide per esercitarsi. La Sfida B va risolta quando il cookie PHPSESSID è presente; il cookie viene creato automaticamente quando l'utente ha effettuato l'accesso. Buon apprendimento 🎉.
Costruisci l'immagine Docker con:
git clone https://github.com/Xib3rR4dAr/WannaRace && cd WannaRace
docker build -t xib3rr4dar/wanna_race:1.0 .
Esegui l'immagine Docker:
docker run -it --rm xib3rr4dar/wanna_race:1.0
OPPURE
docker run -it --rm -p 9050:80 xib3rr4dar/wanna_race:1.0
Poi apri nel browser l'IP:PORT appropriato
Pagina principale

Quattro voucher del valore di 400 unità disponibili per la ricarica

Il compito è comprare la Mega box (che vale 401 unità) sfruttando la race condition

Come la Sfida #1 ma richiede il login in modo che PHPSESSID e i cookie appropriati siano impostati

✅ Aggiunta soluzione per Sfida #1
🕘 Aggiunta soluzione per Sfida #2