
Aplicação web intencionalmente vulnerável a Condição de Corrida para praticar Condição de Corrida
Aplicação Web intencionalmente vulnerável a Condição de Corrida
A vulnerabilidade de Condição de Corrida pode ser praticada na Aplicação Web desenvolvida. A tarefa é comprar uma Mega Box usando condição de corrida que custa mais do que os vouchers disponíveis. Dois desafios foram criados para prática. O Desafio B deve ser resolvido quando o cookie PHPSESSID estiver presente; o cookie é criado automaticamente quando o usuário está logado. Bons estudos 🎉.
Construa a imagem Docker com:
git clone https://github.com/Xib3rR4dAr/WannaRace && cd WannaRace
docker build -t xib3rr4dar/wanna_race:1.0 .
Execute a imagem Docker:
docker run -it --rm xib3rr4dar/wanna_race:1.0
OU
docker run -it --rm -p 9050:80 xib3rr4dar/wanna_race:1.0
Em seguida, abra no navegador o IP:PORTA relevante.
Página Principal

Quatro vouchers no valor de 400 unidades disponíveis para recarga

A tarefa é comprar a Mega Box (que vale 401 unidades) explorando a condição de corrida

Igual ao Desafio #1, mas requer login para que PHPSESSID e os cookies apropriados sejam definidos

✅ Adicionar Solução para o Desafio #1
🕘 Adicionar Solução para o Desafio #2