題目信息:

工具:Burpsuite
打開題目場景,點(diǎn)擊頁面里的按鈕,只有報(bào)表中心的頁面可以打開,看到URL中的"index.php?id=1",就開始嘗試注入,但是除了數(shù)字其他的都不能用。
嘗試抓包,爆破id

將抓到的包send to intruder

導(dǎo)入字典后,還是爆破

得到結(jié)果當(dāng)id=2333是得到flag

打開題目場景,點(diǎn)擊頁面里的按鈕,只有報(bào)表中心的頁面可以打開,看到URL中的"index.php?id=1",就開始嘗試注入,但是除了數(shù)字其他的都不能用。
嘗試抓包,爆破id
將抓到的包send to intruder