WEB:ics-06

背景知识

        burpsuite的使用

题目

WEB:ics-06_第1张图片

所有都尝试点了一遍,只有报表中心可以打开

WEB:ics-06_第2张图片先查看源代码,没有发现有用的信息

 WEB:ics-06_第3张图片

选择了日期范围但是毫无反应,这里发现url中有一个id=1,尝试抓包爆破

 使用bp进行抓包

WEB:ics-06_第4张图片

 设置有效载荷配置,开始爆破

WEB:ics-06_第5张图片

 WEB:ics-06_第6张图片

将id=1改成id=2333

WEB:ics-06_第7张图片 

得到flag

参考学习链接:

攻防世界ics-06_淡巴枯的博客-CSDN博客 

 

你可能感兴趣的:(攻防世界,网络安全,web安全)