攻防世界WEB进阶之isc-06

本文详细解析了攻防世界ISC-06挑战题的解决过程,包括分析、实操及答案获取。通过burpsuite的intruder功能进行暴力破解,最终在ID为2333处找到了关键的flag。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

难度系数: 1星
题目来源: XCTF 4th-CyberEarth
题目描述:云平台报表中心收集了设备管理基础服务的数据,但是数据被删除了,只有一处留下了入侵者的痕迹。

第一步:分析

首先打开对应的在线场景,因为题目给出的是报表中心收集了设备信息被删,但是留有一处入侵的痕迹。

第二步:实操

打开之后发现页面的page为id索引,第一个想到的就是使用burpsuite的intruder功能进行暴力破解。
暴力破解图
考虑到题目,所以应该数字不会很大,试着从1开始到10000进行暴力破解。
暴力破解配置信息

第三步:答案

一段时间后发现存在的id在2333时,找到flag。
至此flag为:cyberpeace{da86e64705636e41dbe11f2f797edbc8}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值