码迷,mamicode.com
首页 > 其他好文 > 详细

攻防世界ics-06&burpsuite爆破bug

时间:2020-04-29 12:54:56      阅读:70      评论:0      收藏:0      [点我收藏+]

标签:csdn   选择   sql注入   net   解决   访问   简单   时间   提示   

进去后发现只有报表中心可以点,点进去是一个选择时间的

技术图片

然后发现域名中有一个id参数,特别像sql注入,然后进行了不断地尝试。。。

技术图片

最后发现,好像什么都被过滤了,只能输入数字,最后查看了WP才知道,只需要爆破id就行了。。

很简单嘛,脑筋急转弯。。。。

然后就开始爆破,burpsuite抓包,添加id

技术图片

设置payload

技术图片

然后开始攻击,却发现提示错误

技术图片

突然就怀疑人生。。。

又折腾一段时间,最后群里的前辈给我发了个链接

https://blog.csdn.net/qq_43615820/article/details/103038772

原来是个bug,解决之后就可以正常爆破了

技术图片

将id值改为2333,访问一下就出来了

技术图片

 

攻防世界ics-06&burpsuite爆破bug

标签:csdn   选择   sql注入   net   解决   访问   简单   时间   提示   

原文地址:https://www.cnblogs.com/pikaqiuaiteme/p/12801266.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!