자신의 계좌 정보가 아닌 다른 유저의 계좌 정보를 조회해보세요.
/dashboard/account/:id
AXIO{IDOR_account_access_1337}
일반 유저로 관리자 페이지에 접근해보세요.
/admin
AXIO{broken_access_control_admin_bypass}
데이터베이스에서 비밀번호가 어떻게 저장되어 있는지 확인하세요.
/admin/query
AXIO{weak_crypto_md5_plaintext}
마이페이지에서 현재 비밀번호 없이 계정 비밀번호를 변경해보세요.
/mypage
AXIO{no_current_password_verification}
비밀번호 없이 admin 계정으로 로그인해보세요.
/login
AXIO{sqli_login_bypass_success}
공지사항 댓글에 XSS 페이로드를 삽입해보세요.
/notice
AXIO{stored_xss_in_comments}
송금 금액을 음수로 입력하여 자신의 잔액을 늘려보세요.
/dashboard/transfer
AXIO{insecure_design_negative_transfer}
마이페이지 프로필 수정 시 role 파라미터를 조작해 관리자로 권한 상승하세요.
/mypage
AXIO{mass_assignment_role_escalation}
파일 다운로드 기능을 이용해 서버의 설정 파일을 읽어보세요.
/admin/download
AXIO{path_traversal_config_leak}
API 토큰의 JWT 시크릿을 크래킹하고 admin 권한 토큰을 생성해보세요.
/api/token
AXIO{jwt_weak_secret_cracked}
파일 업로드 기능을 통해 웹셸을 업로드해보세요.
/api/upload
AXIO{webshell_rce_server_pwned}
API를 통해 출금 후 로그가 기록되지 않음을 확인하세요.
/api/withdraw
AXIO{no_audit_log_for_withdrawal}
시세 정보 가져오기 기능으로 내부 서버에 접근해보세요.
/admin/price-fetch
AXIO{ssrf_internal_access}
서버에서 사용 중인 라이브러리 목록을 확인하고 취약한 버전을 찾아보세요.
/system/components
AXIO{A06_outdated_jwt_cve_2022_23529}
계정 잠금 없이 비밀번호를 무한 시도해 계정을 탈취해보세요.
/login
AXIO{A07_bruteforce_no_lockout}
자신의 주문이 아닌 다른 사용자의 주문 상세 페이지를 조회해보세요.
/shop/orders/:id
AXIO{shop_idor_order_disclosure}
상품 리뷰에 XSS 페이로드를 삽입하여 다른 사용자의 쿠키를 탈취해보세요.
/shop/product/:id
AXIO{shop_xss_review_injection}
상품 검색 기능의 SQL Injection 취약점으로 users 테이블의 데이터를 추출하세요.
/shop?q=
AXIO{shop_sqli_search_union}
장바구니 추가 시 unit_price를 1원으로 변조하여 상품을 거의 무료로 구매하세요.
/shop/product/:id
AXIO{shop_price_manipulation}