118,【2】 攻防世界 web ics-06

进入靶场

题目说有一处留下了入侵者的痕迹,我们点击看看

左边的其他都点不动,报表中心点击后直接跳转了新页面

注意到出现了id=1,想起来了,死去的记忆突然攻击我

这道题是爆破id后面的数字

 这是后话了

尝试修改id为2,3

发现都是一样的页面

没有显示404或者访问不到

证明这块是可以注入的

打开bp抓包

要设置多少自己定,我一开始设置的少了,但看状态码都是200,就知道少了,再加

成功得到flag

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值