【CTF-WEB-SQL】burpsuit遍历ID寻找长度不一样的请求

发布时间:2026/7/26 11:34:40

【CTF-WEB-SQL】burpsuit遍历ID寻找长度不一样的请求 题目破阵阁・网安淬锋公开赛 - 最简单签到https://118.195.192.138:9443/games/3/challenges#34-%E6%9C%80%E7%AE%80%E5%8D%95%E7%AD%BE%E5%88%B0公司开发了一套安全用户信息查询系统声称符合最高隐私保护标准要不看看解题打开BURP用内嵌浏览器访问访问页面知道了员工ID从1-50随便查看一下试试查看HTTP历史记录找到刚才的访问请求对请求进行intruder对参数添加payload位置WPS里面直接拉拽出来1-50数字复制到payload配置里面去开始攻击然后按照长度排序发现长度最长的里面有一个完整flag提交即通过

相关新闻