Burp Suite: Challenge
Pada tugas sebelumnya, kami menggunakan Repeater untuk menambahkan header dan mengirim permintaan; ini harus menjadi contoh untuk menggunakan Repeater -- sekarang saatnya untuk tantangan yang sangat sederhana!
Dengan proxy Anda dinonaktifkan, pergilah ke http://10.10.59.220/products/
dan coba klik beberapa tautan "Lihat Selengkapnya".
Apakah Anda memperhatikan bahwa itu mengarahkan Anda ke titik akhir numerik (mis /products/3
) ketika Anda mengklik untuk lebih jelasnya?
Titik akhir ini perlu divalidasi untuk memastikan bahwa nomor yang Anda coba navigasikan ada dan merupakan bilangan bulat yang valid; namun, apa yang terjadi jika tidak divalidasi secara memadai?
Idenya di sini adalah memasukkan input tak terduga untuk melihat bagaimana server akan bereaksi. Misalnya, alih-alih angka, Anda dapat memasukkan sepotong teks, atau simbol. Atau, Anda dapat mencoba memasukkan angka yang lebih besar dari jumlah produk yang tersedia (misalnya 1000), atau angka yang kurang dari atau sama dengan 0.
Last updated
Was this helpful?