• XSS.stack #1 – первый литературный журнал от юзеров форума

Не могу понять, как работает GraphQL запрос

Morkovka

floppy-диск
Пользователь
Регистрация
27.05.2021
Сообщения
1
Реакции
0
Всем привет. Остро нуждаюсь в помощи с тикетмастером, всю голову сломал уже. Проблема такова:

Вот тут: https://www.ticketmaster.com/event/01005CA9A7BE693E если выбрать какое-то место, нажать зарезервировать, в network inspector-e будет запрос с mutation reserve($reserveInput:ReserveInput).

Его копирую as curl, и далее если убрать параметры endSeat, row, section, startSeat, но добавить secname: ["FLOOR"] (значение секции получил перебором секций из кода страницы), то получаем "status":"SUCCESS" при резервировании. Таким образом резервируется рандомное место на стадионе.

Проблемка в том, что ни на какой другой странице я этого повторить не смог, например тут https://www.ticketmaster.com/event/00005CEDE2CC59DD или тут https://www.ticketmaster.com/event/16005CC9C6E163BC

Работающий код закопипастил сюда: https://pastebin.com/se0Th0Td

Буду люто-бешено благодарен за любую помощь. Спасибо.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх