> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/web/business-logic/low-level-logic-flaw.md).

# Сбой логики низкого уровня

### Нарушенное применение бизнес-правил

**Описание лабораторной работы**

В этой лабораторной работе содержится \*\*логическая ошибка в процессе покупки\*\*. Из-за неправильного применения торговых правил можно манипулировать расчётом корзины, чтобы купить куртку «Lightweight l33t leather jacket» по неожиданной цене.

Предоставленный идентификатор:

* **Пользователь:** wiener
* **Пароль:** peter

**Анализ поведения**

При добавлении товара в корзину используется следующий запрос:

```bash
productId=1&redir=PRODUCT&quantity=99
```

Этот параметр можно отправлять **большое число раз** без строгого контроля накопленного значения.

<figure><img src="/files/e5aebb41990a508cf19c8c4d6d342672f702b063" alt=""><figcaption></figcaption></figure>

Запрос отправляется на **Intruder** с пустым полезным содержимым, настроенным в **Продолжать бесконечно** режиме, и максимум **1 одновременный запрос**.

<figure><img src="/files/de57c6d3c9f6eea88cf72e19d78e083d88e8a36f" alt=""><figcaption></figcaption></figure>

После достаточного числа итераций, **общая стоимость корзины становится отрицательной**.

<figure><img src="/files/fc01a74f5fccd0b55ce3a14068987b0c17b22941" alt=""><figcaption></figcaption></figure>

**Причина проблемы**

Уязвимость связана со знаковым **переполнением**. / Приложение использует **32-битное знаковое целое**, пределы которого:

* Минимальное значение: `-2 147 483 648`
* Максимальное значение: `2 147 483 647`

Когда сумма превышает максимально допустимое значение, она **пересчитывается в отрицательные значения** из-за арифметического переполнения.

**Недостаточные проверки**

Даже если приложение запрещает оплату, когда сумма меньше 0, **на промежуточных вычислениях не выполняется корректная проверка**.

Это позволяет вам корректировать корзину, пока не получится положительная, но очень маленькая итоговая сумма.

<figure><img src="/files/ce24198b93cc451095d4948e58180393798ce026" alt=""><figcaption></figcaption></figure>

**Корректировка итогового расчёта**

Чтобы получить сумму \*\*выше $0 и ниже $100\*\*, выполняется следующий расчёт:

* Стоимость куртки: **$1,337**
* Значение, необходимое для вызова переполнения: \**14 018 329* \*
* Расчёт:

  ```bash
  14 018 329 / 1337 ≈ 10 484 раза
  ```

Пакетная отправка (`количество = 99`):

```bash
10 484 / 99 ≈ 105 запросов
```

**Итоговый состав корзины**

Чтобы получить корректный итог после переполнения:

* **32 123** куртки по $1337
* **21** Туфли Baby minding за $60.79
* **Итоговая сумма:** **$54.63**


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/web/business-logic/low-level-logic-flaw.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
