XCTF-ics-06

ics-06

题目描述:云平台报表中心收集了设备管理基础服务的数据,但是数据被删除了,只有一处留下了入侵者的痕迹。

这个页面也有数据中心那味儿了

功能键是有一堆,但只有报表中心能点

日期范围选完按确定发现没有数据包发出去,是个假功能点

看了一圈只有url上有个参数id

打了两手sql注入的payload都没有用,emmmm有点懵

试试爆破

拿到flag

posted @ 2020-04-14 16:15  R3col  阅读(450)  评论(0编辑  收藏  举报