攻防世界ics-06

1.观察题目

image-20260124231429371

拿到题目随便乱点看看有没有什么地方可以跳转的

image-20260124231619074

image-20260124231524404

发现报表中心可以跳转

image-20260124231645673

看看能不能找到跳转点用sqlmap发现不行

用bp试试看

image-20260124231834315

发现在get请求中的id

2.使用bp进行爆破

image-20260124231927692

选中这段送入intruder中

image-20260124232002433

添加payload

image-20260124232024783

先小范围尝试一下1-3000

image-20260124232133276

找特殊

image-20260124232151948

找到flag

flag:cyberpeace{2e7ef4b6407ba286f76984751f020152}

posted @ 2026-01-24 23:24  地方管委主任  阅读(0)  评论(0)    收藏  举报