CTFshow-web

这里说没有漏洞,我偏不信
mdk8d6ef.png
根据提示,需要GET方式传递id参数,同时满足id<999并且id=1000时显示flag
mdk8l1fo.png
构造

?id=999||id=1000

mdk8n4um.png
这题跟上面的类似
mdk8ry3h.png
mdk8tqr2.png

再来看看管理员有没有发现漏洞
mdk8usmx.png
mdk8ws1p.png
看来管理员还是没发现漏洞
mdk8y6so.png
管理员又改了一下
mdk8z5jh.png
mdk918dd.png
管理员技术有待提高啊
mdk92h3o.png
看看管理员是不是真的发现了什么
mdk95bmd.png
似乎意识到了什么漏洞
mdk96rit.png
来进行模糊测试,管理员可能没考虑到这一点
mdk9c7r8.png
管理员又来啦
mdk9f9c3.png
mdk9h3r8.png
看来改的还不够
mdk9hzjw.png
看看管理员会不会卷铺盖走人
mdk9jce6.png
看样子不用走了
mdk9kjyp.png
转换一下进制,感觉管理员要走人了
mdk9mlnp.png
再见了,管理员
mdk9nvu4.png
前面说了管理员去了埃塞尔比亚,那应该删库跑路咯
mdk9taqh.png
留下的痕迹
mdk9wka7.png


后会有期~

无标签
评论区
头像