Contournement d’une limitation via Race condition
Multi-endpoint race conditions
Contexte du lab

1) Obtenir du crédit via une gift card


2) Comprendre la protection côté serveur

3) Idée de l’attaque : course entre “add to cart” et “checkout”




4) Mise en place dans Burp (logique générale)
A. Préparer les requêtes
B. Exécution

5) Détail important : ajouter une requête “GET /” en plus

Mis à jour