题目:
XCTF Web 高手区005: ics-06

WP:
进入场景,发现只有报表中心的按钮有效,点击进入
XCTF Web 高手区005: ics-06
这里提示是送分题,说明本题不需要多虑
看一下URL
XCTF Web 高手区005: ics-06
id=1
很明显,我们应该尝试注入
理所当然打开burpsuite
XCTF Web 高手区005: ics-06
发现id=某个具体值
显然不能一个一个试
这是选择**
提前在测试器板块下导入字典文件
用**模板搞一下
XCTF Web 高手区005: ics-06
id=2333
成功注入XCTF Web 高手区005: ics-06
response中看到flag

相关文章:

  • 2021-08-24
  • 2021-06-21
  • 2021-11-11
  • 2022-01-09
  • 2022-01-26
  • 2021-08-08
  • 2022-12-23
  • 2021-04-22
猜你喜欢
  • 2021-08-27
  • 2021-08-28
  • 2022-12-23
  • 2021-04-25
  • 2021-06-10
  • 2021-08-30
  • 2021-12-17
相关资源
相似解决方案