教習所のCGIをクラック

 転職の境目で多少ヒマができたので、いよいよ覚悟を決めて自動車教習所へ行き始めた。まあ乗るあては大してないのだがね。しかし案の定大学生どもが大量にいてなかなか予約がとれん。2週間先までの予約を受け付けているが、ほとんどいっぱい。

 が、Webで予約できるとのことだったので受付でパスワードを登録してから試してみた。こっちでもやはり2週間先までしか入れられない。
 しかし、入力フォームのCGIに渡っているパラメータをよく見て適当に偽造してやると、なんと2週間より先の日付の予約を取ることに成功! エラーチェックぬるすぎで大助かり。普通に画面に見えている入力しかなされないと思ったら大間違い、俺の目はごまかせんよ。この程度の防御もしてないんじゃCGIを作った奴のお里が知れるというもの。ま、直されるのはイヤなのでどこの教習所かは秘密だ。

 というわけで、2週間は先約で詰まっているのでだめだが、2週間後から集中的に(しかもわがままなスケジュールで)教習を受けることが可能である。
 しかしこの2週間のロスは大きく、今月中には仮免が精一杯か。

 それにしても、教習所ってあれだけ人手をかけて1人30万程度の売り上げで本当にやっていけてるのだろうか? ざっと計算してもかなり厳しそう。教官の給料も安いんだろうな、とかいらん心配をしてみたりも。

  • -

 さらにいろいろなパラメータをCGIに与えてたらブラウザに何も表示されなくなってしまった。ひょっとして落としたのは俺?