lab (3)
.docxМИНОБРНАУКИ РОССИИ
Санкт-Петербургский государственный
электротехнический университет
«ЛЭТИ» им. В.И. Ульянова (Ленина)
Кафедра информационной безопасности
ПрактическаЯ РАБОТА №3
по дисциплине «Угрозы и уязвимости информационной безопасности компьютерных сетей»
Тема: Access Control Vulnerabilities.
Студент _________________
Преподаватель _________________ Фаткиева Р.Р.
Санкт-Петербург
2026
В самом начале пользователь попадает на страницу некого интернет-магазина (рисунок 1)
Рисунок 1. Стартовый экран
Теперь необходимо инициализировать оформление заказа услги (рисунок 2)
Рисунок 2. Форма
После нажатия кнопки «сохранить изменения» пользователь попадает на страницу с чеком. При этом orderID равен двум (рисунок 3)
Рисунок 3. Чек
Меняя номер orderID есть возможность попадать на чеки чужих заказов. Поменяв значение на «1» можно получить искомый флаг (рисунок 4)
Рисунок 4. Флаг
Искомый флаг: 4d08e6a8f673a9ba19cce9295585a5dc
Рисунок 5. Успех
К сожалению, на моем аккаунте Stepik на момент выполнения работы отсутствуют какие-либо сертификаты, поэтому проверить данную уязвимость на данном веб-сайте не представляется возможным.
Список использованных источников
Информация с сайта. URL: https://labs.cyber-ed.ru/group/38/task/19/ (дата обращения 19.03.2026)
Информация с сайта. URL: https://stepik.org/lesson/1104693/ (дата обращения 19.03.2026)
