웹고트 Concurrency - Shopping Cart Concurrency Flaw
Wargame | CTF/WebHacking

웹고트 Concurrency - Shopping Cart Concurrency Flaw

이 실습을 위해, 당신의 임무는 당신이 저렴한 가격에 상품을 구매할 수있게하는 동시성 문제를 이용하는 것입니다.


먼저 동시성을 이용하기위해 똑같은 웹페이지를 하나더 열어줍니다. 두개의 웹페이지는 세션도 동일합니다. 



페이지1에서 1개만 구입을 한뒤, Purchase 버튼을 눌러줍니다. 



그리고 페이지2에서는 원하는수량을 입력후에 Update Cart버튼을 눌러 카트를 업데이트 해줍니다. 사용자는 1개로 결제를 눌렀지만 동시성취약점으로 카트안에는 여러개의 물품이 들어가게 되었습니다.


여러개의 물품을 단1개의 물품가격으로 구매하였습니다.