攻防世界WEB进阶之isc-06

攻防世界WEB进阶之isc-06

  • 第一步:分析
  • 第二步:实操
  • 第三步:答案

难度系数: 1星
题目来源: XCTF 4th-CyberEarth
题目描述:云平台报表中心收集了设备管理基础服务的数据,但是数据被删除了,只有一处留下了入侵者的痕迹。

第一步:分析

首先打开对应的在线场景,因为题目给出的是报表中心收集了设备信息被删,但是留有一处入侵的痕迹。

第二步:实操

打开之后发现页面的page为id索引,第一个想到的就是使用burpsuite的intruder功能进行暴力破解。
攻防世界WEB进阶之isc-06_第1张图片
考虑到题目,所以应该数字不会很大,试着从1开始到10000进行暴力破解。
攻防世界WEB进阶之isc-06_第2张图片

第三步:答案

一段时间后发现存在的id在2333时,找到flag。
至此flag为:cyberpeace{da86e64705636e41dbe11f2f797edbc8}

你可能感兴趣的:(攻防世界)