攻防世界 web ics-06

开启场景

可以交互的按钮不是很多,没有什么有用信息,查看页面源代码找到了index.php ,后面跟着"报表中心"

传参访问 /index.php

看到了参数 id=1,用 burp 抓包爆破(这里应该不是 sql 注入)

2333 的长度与众不同查看响应包在最底下发现了 flag

复制代码
cyberpeace{1d27ece7967464f2d573d119a71380a8}
相关推荐
科技每日热闻9 小时前
中国企业出海开展业务,如何挑选可安全合规使用国际大模型的云平台?Amazon Bedrock 在同一平台完成国际模型接入、区域选择与合规治理
大数据·人工智能·安全·ai
数据库小学妹10 小时前
什么是关系型数据库?零基础用一张订单表讲透原理、SQL与ACID
经验分享·关系型数据库·国产数据库·acid·关系数据库·关系模型·主键外键
jimmyleeee10 小时前
大模型安全之六:LLM过度代理(Excessive Agency)
人工智能·安全
小枣信安10 小时前
MCP安全系列之工具中毒
安全
是个西兰花10 小时前
网络基础1
linux·网络·c++·智能路由器
恒拓高科WorkPlus10 小时前
企业如何搭建安全可控的内部通讯平台
安全
hgfsjk11 小时前
跨境电商ERP系统软件哪个好?2026年选型指南
大数据·经验分享·笔记·其他
俊基科技11 小时前
AU-60全功能AI语音处理模组:重塑音频边界,定义清晰通话新标准
安全·嵌入式开发·硬件开发·ai降噪·语音模块·回音消除·矿场通讯
Cx330❀11 小时前
【Linux网络】深入TCP协议:从滑动窗口到拥塞控制与性能优化全景解析
linux·开发语言·网络·tcp/ip·ai·性能优化·ai编程