利用网站的漏洞解锁OJ题目

发现一个在线OJ网站,找一些GESP题目来做一下,发现这个网站。

需要登录,注册一个账号密码,登录网站后,如下:

发现是有价格的,所以点击一级选项。

使用burp suite抓包查看。

发现免费的这个样题的pid=73.所以想到一个方法,能不能用免费的这个访问越过权限直接访问其他的题目呢?首先要查找到其他的题目的pid。所以点击一个题目获取pid。

继续抓包查看:

发现一个id=141.再访问一下免费的样题的链接,修改pid=141看看效果。

发现可以成功访问题目。大功告成:

,这就是我一个懂一点点编程的,一瓶子不满半瓶子咣当的安全小白的一点心得 哈哈哈。拿下之后非常的开心,分享大家。

相关推荐
努力的lpp10 分钟前
小迪安全课程第二节复习笔记
网络安全
谪星·阿凯36 分钟前
从入门到拿Flag:XXE漏洞全解析
安全·web安全·网络安全
乾元2 小时前
全球治理: 从《AI 法案》看安全合规的国际趋势
网络·人工智能·安全·机器学习·网络安全·架构·安全架构
枫叶丹43 小时前
【HarmonyOS 6.0】使用PAC脚本灵活管理网络连接
开发语言·网络安全·华为·信息与通信·harmonyos
乾元3 小时前
未来展望: 当 AGI(通用人工智能)出现,网络安全是否会消失?
网络·人工智能·安全·机器学习·网络安全·架构·安全架构
小小邵同学16 小时前
jsp payload解析
网络安全
土豆.exe18 小时前
OpenClaw 安全保险箱怎么做?从 ClawVault 看 AI Agent 的原子化控制、检测与限额
人工智能·网络安全·ai安全·openclaw
Chengbei1120 小时前
Chrome浏览器渗透利器支持原生扫描!JS 端点 + 敏感目录 + 原型污染自动化检测|VulnRadar
javascript·chrome·安全·web安全·网络安全·自动化·系统安全
ShoreKiten1 天前
DC-3靶机渗透--CTFer从0到1的进阶之路
安全·网络安全·渗透测试
网安情报局1 天前
2026网络安全六大确定性趋势
大数据·人工智能·网络安全