
レースコンディションに対して意図的に脆弱にしたWebアプリケーション
開発されたWebアプリケーションでレースコンディションの脆弱性を練習できます。タスクは、利用可能なバウチャーよりもコストが高いメガボックスをレースコンディションを使って購入することです。練習用に2つのチャレンジが用意されています。チャレンジBは、PHPSESSID Cookieが存在する場合に解決する必要があります。Cookieはユーザーがログインすると自動的に作成されます。楽しく学んでください🎉。
Dockerイメージをビルドするには:
git clone https://github.com/Xib3rR4dAr/WannaRace && cd WannaRace
docker build -t xib3rr4dar/wanna_race:1.0 .
Dockerイメージを実行する:
docker run -it --rm xib3rr4dar/wanna_race:1.0
または
docker run -it --rm -p 9050:80 xib3rr4dar/wanna_race:1.0
その後、ブラウザで該当のIP:PORTを開いてください。
メインページ

400単位分の4枚のバウチャーがチャージ可能

タスクはレースコンディションを悪用してメガボックス(401単位相当)を購入すること

チャレンジ#1と同じですが、ログインが必要で、これによりPHPSESSIDと適切なCookieが設定される

✅ チャレンジ #1 の解答を追加
🕘 チャレンジ #2 の解答を追加