2017第二屆廣東省強網杯線上賽——WEB-phone number

打開鏈接,進入登錄界面 http://106.75.72.168:3333/login.php 看源碼 抓包 查看源碼發現最大長度爲11,沒有設置電話的前幾位數字 註冊一個新用戶 burp suite抓包 點擊check 源碼 聯想到題目 想到應該是在電話 這裏作爲突破口 應該是注入, 因爲必須是數字,所以最先想到二進制,但是發現行不通 所以嘗試16進制,發現可以成功,所以登錄,按照註冊的名字登錄
相關文章
相關標籤/搜索