码迷,mamicode.com
首页 > 其他好文 > 详细

XCTF-ics-06

时间:2020-04-14 16:57:12      阅读:183      评论:0      收藏:0      [点我收藏+]

标签:注入   code   除了   http   mic   inf   技术   src   日期范围   

ics-06

题目描述:云平台报表中心收集了设备管理基础服务的数据,但是数据被删除了,只有一处留下了入侵者的痕迹。

这个页面也有数据中心那味儿了

技术图片

功能键是有一堆,但只有报表中心能点

日期范围选完按确定发现没有数据包发出去,是个假功能点

看了一圈只有url上有个参数id

打了两手sql注入的payload都没有用,emmmm有点懵

试试爆破

技术图片

拿到flag

XCTF-ics-06

标签:注入   code   除了   http   mic   inf   技术   src   日期范围   

原文地址:https://www.cnblogs.com/R3col/p/12698721.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!