攻防世界 ics-06 write up

攻防世界 ics-06 write up

题目(二):
【题型】web
【题目】ics-06
【来源】(攻防世界)https://adworld.xctf.org.cn/challenges/list
【思路】爆破id
【具体步骤】
Step1:点击选项发现只有报表中心可以点击开。然后发现选择不同的日期,按确定都没有反应。
在这里插入图片描述

Step2:用burpsuite进行抓包,然后右键点击send to intruder传输至intruder。
在这里插入图片描述
在这里插入图片描述

Step3:点击payloads,将Payloads type选择numbers,在number range一栏,对to选择10000,选择step为1,其余保持默认,然后点击start attack。
在这里插入图片描述

Step4:观察结果发现,当id=2333时,包的长度比其他的要长。
在这里插入图片描述

Step5:将id修改为2333后发现flag。
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值