攻防世界web題ics-06

30年技術大佬發表於2020-10-25

開啟介面:嚯!這花裡胡哨
在這裡插入圖片描述
點來點去只有報表中心有回顯:

在這裡插入圖片描述
發現url中id等於1,sql注入嘗試無果,
burp工具爆破id
對id的值進行爆破
在這裡插入圖片描述
burp報ERROR的話這是個bug,先點選Hex後點decimal手動重新整理就可以使用

強行總結:burp工具極其強大,也可以按number順序爆破引數

相關文章