码迷,mamicode.com
首页 > Web开发 > 详细

攻防世界web高手进阶区-ics-06

时间:2020-06-29 18:43:45      阅读:134      评论:0      收藏:0      [点我收藏+]

标签:应该   中心   alt   ons   打开   burpsuit   怎么   技术   ima   

今天借着这道web题顺便学会了利用burpsuite进行爆破

先摆题目

技术图片

打开题目环境,发现是一个工程管理系统,根据题目找到报表中心,点进去

技术图片

 

 好像没什么收获,F12看一下,发现id =1,试了一下id=2,3,4……都没用,好尴尬。。既然人工不行,那就只能用工具爆破了。。。

技术图片

百度了一下怎么爆破,发现可以用burpsuite进行爆破,burpsuite还真的是很香呢Orz

技术图片

 

 技术图片

 

想爆破,得有字典,我用的0~5000,用Python脚本跑出来的直接粘进去技术图片

 技术图片

 

start attack

 技术图片

 

发现当id=2333时,length不同,这应该就是问题所在,点开下面response,最下面就有flag

 技术图片

 这题暂时就这么草率的结束了。。不过还是学到了一点东西

 

 

 

攻防世界web高手进阶区-ics-06

标签:应该   中心   alt   ons   打开   burpsuit   怎么   技术   ima   

原文地址:https://www.cnblogs.com/xmasker/p/13209527.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!