进入靶场
题目说有一处留下了入侵者的痕迹,我们点击看看
左边的其他都点不动,报表中心点击后直接跳转了新页面
注意到出现了id=1,
想起来了,死去的记忆突然攻击我
这道题是爆破id后面的数字
这是后话了
尝试修改id为2,3
发现都是一样的页面
没有显示404或者访问不到
证明这块是可以注入的
打开bp抓包
要设置多少自己定,我一开始设置的少了,但看状态码都是200,就知道少了,再加
成功得到flag
进入靶场
题目说有一处留下了入侵者的痕迹,我们点击看看
左边的其他都点不动,报表中心点击后直接跳转了新页面
注意到出现了id=1,
想起来了,死去的记忆突然攻击我
这道题是爆破id后面的数字
这是后话了
尝试修改id为2,3
发现都是一样的页面
没有显示404或者访问不到
证明这块是可以注入的
打开bp抓包
要设置多少自己定,我一开始设置的少了,但看状态码都是200,就知道少了,再加
成功得到flag