攻防世界WEB進階之isc-06

難度係數: 1星
題目來源: XCTF 4th-CyberEarth
題目描述:雲平臺報表中心收集了設備管理基礎服務的數據,可是數據被刪除了,只有一處留下了入侵者的痕跡。ui

第一步:分析

首先打開對應的在線場景,由於題目給出的是報表中心收集了設備信息被刪,可是留有一處入侵的痕跡。.net

第二步:實操

打開以後發現頁面的page爲id索引,第一個想到的就是使用burpsuite的intruder功能進行暴力破解。
暴力破解圖
考慮到題目,因此應該數字不會很大,試着從1開始到10000進行暴力破解。
暴力破解配置信息blog

第三步:答案

一段時間後發現存在的id在2333時,找到flag。
至此flag爲:cyberpeace{da86e64705636e41dbe11f2f797edbc8}索引

相關文章
相關標籤/搜索