XCTF Web 高手區005: ics-06

題目: WP: 進入場景,發現只有報表中心的按鈕有效,點擊進入 這裏提示是送分題,說明本題不需要多慮 看一下URL id=1 很明顯,我們應該嘗試注入 理所當然打開burpsuite 發現id=某個具體值 顯然不能一個一個試 這是選擇爆破 提前在測試器板塊下導入字典文件 用爆破模板搞一下 id=2333 成功注入 response中看到flag
相關文章
相關標籤/搜索