利用网站的漏洞解锁OJ题目

发现一个在线OJ网站,找一些GESP题目来做一下,发现这个网站。

需要登录,注册一个账号密码,登录网站后,如下:

发现是有价格的,所以点击一级选项。

使用burp suite抓包查看。

发现免费的这个样题的pid=73.所以想到一个方法,能不能用免费的这个访问越过权限直接访问其他的题目呢?首先要查找到其他的题目的pid。所以点击一个题目获取pid。

继续抓包查看:

发现一个id=141.再访问一下免费的样题的链接,修改pid=141看看效果。

发现可以成功访问题目。大功告成:

,这就是我一个懂一点点编程的,一瓶子不满半瓶子咣当的安全小白的一点心得 哈哈哈。拿下之后非常的开心,分享大家。

相关推荐
小李独爱秋3 小时前
计算机网络经典问题透视:固定接入、移动接入、便携接入和游牧接入的主要特点是什么?
网络协议·计算机网络·网络安全·信息与通信·信号处理
王大傻09283 小时前
sqlmap的简要介绍
sql·网络安全
点点开心4 小时前
攻防世界WEB(新手模式)2-5-web2
前端·学习·安全·web安全·网络安全
王大傻09285 小时前
kali-linux-2025.4 鼠标不显示的问题 --- 已解决
linux·服务器·网络安全
Whoami!5 小时前
⓫⁄₇ ⟦ OSCP ⬖ 研记 ⟧ Windows权限提升 ➱ 滥用Windows服务提权(上)
网络安全·信息安全·windows服务·权限提升
刘婉晴6 小时前
【kali渗透测试】内网横向渗透横向移动基础
网络安全·渗透测试
枫眠QAQ18 小时前
hackthebox Cicada靶机
安全·web安全·网络安全
unable code19 小时前
磁盘取证-[第十章][10.1.2 磁盘取证方法]磁盘取证1
网络安全·ctf·misc·1024程序员节·内存取证
啥都想学点19 小时前
kali 基础介绍(CredentialAccess——凭证访问)
安全·网络安全