#XCTF整理#ics-06

知识点

  • BurpSuite的基础用法

wp

  • 进入发现只有报表中心能点进去
    在这里插入图片描述
  • 注意:他的url传进了参数
    在这里插入图片描述
  • 猜测id等于某一个值时,可能会有所改变
  • 因此用bp爆破,发现2333是回显不一致
    在这里插入图片描述
  • 令id=2333,得到flag
    在这里插入图片描述
发布了145 篇原创文章 · 获赞 8 · 访问量 1万+

猜你喜欢

转载自blog.csdn.net/weixin_43476037/article/details/100939993