攻防世界 WEB 高手进阶区 XCTF 4th-CyberEarth ics-06 Writeup
攻防世界 WEB 高手进阶区 XCTF 4th-CyberEarth ics-06 Writeup
题目介绍
题目考点
掌握暴力破解手段
Writeup
-
根据提示,直接进报表中心(事实上,一开始没看提示,我都点了一遍,只有报表中心有返回页面,尴尬)
-
看到 http://220.249.52.134:36745/index.php?id=1
尝试将 id= 任意字符等,试了一波,发现最后都变成了数字
-
尝试使用 burpsuite 进行爆破
start attack 开始爆破
发现 当 id = 2333 时 ,返回长度发生变化
-
url 输入 http://220.249.52.134:36745/index.php?id=2333 直接出flag