SupraTix Logo
Fallbeispiel Parameter Tampering

Fallbeispiel Parameter Tampering

Öffentlich
Es sind noch 0 von None Plätzen verfügbar.

Peter kauft und verkauft Computersachen im Internet. Da er sich mit den Veränderungen von Parametern auskennt, macht ihm das besonders viel Freude. Heute hat er eine neue Elektronikseite entdeckt, die nicht so gut gegen äußere Veränderungen geschützt zu sein scheint.

Abb. 1: Die Elektronikseite, die nicht geschützt ist.


Abb. 2: Peter packt sich die 4 Computer in den Warenkorb.

Er packt sich vier Computer in den Warenkorb und betrachtet den Preis.
„Uiuiui“, denkt er sich, „4200 Euro für die vier Computer? Da muss ich wohl etwas nachbessern“.

Im nächsten Schritt lässt er sich im Browser den Quellcode anzeigen.

Abb. 3: Durch Rechtsklick lässt er sich den Quellcode im Webfenster anzeigen.


Abb. 4: Durch Rechtsklick lässt er sich den Quellcode im Webfenster anzeigen.

Mittels Rechtsklick öffnet er sich die Informationen für Entwickler im Webfenster. Hier entsprechen die angezeigten 4200 Euro noch dem zu sendenden Wert von 4200 Euro.

Doch Peter weiß sich zu helfen und manipuliert den zu sendenden Wert auf 100 Euro. Der nach außen dargestellte Wert bleibt gleich, der übermittelte Wert sind jedoch die 100 Euro.

Abb. 5: Zack auf „Bezahlen“ klicken und sich über das Schnäppchen freuen.

Watch-Party

Session wird geladen ...

Viewer: 0