攻防世界 ics-06 write up
题目(二):
【题型】web
【题目】ics-06
【来源】(攻防世界)https://adworld.xctf.org.cn/challenges/list
【思路】爆破id
【具体步骤】
Step1:点击选项发现只有报表中心可以点击开。然后发现选择不同的日期,按确定都没有反应。
Step2:用burpsuite进行抓包,然后右键点击send to intruder传输至intruder。
Step3:点击payloads,将Payloads type选择numbers,在number range一栏,对to选择10000,选择step为1,其余保持默认,然后点击start attack。
Step4:观察结果发现,当id=2333时,包的长度比其他的要长。
Step5:将id修改为2333后发现flag。