需要管理员WEB 未解决

分数: 35 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 6401
提  示:
描  述:
好像需要管理员
评论
afeer123 2天前

有bug啊 第一次开案例怎么是 图片轮换的 重开才正常 我就说flag怎么不对

回复 0

19153693078 5天前

御剑扫描扫得robots.txt,将其带入得非管理员if ($_GET[x]==$password) ,x传值,猜测x=admin,root,bugku这种,幸运的是直接出来flag了

回复 0

13002045137 21天前

扫描后抓包,看源码传参

回复 0

836227612 2月前

首先fuzz路径,得到robots.txt里面有下一步的uri。 访问后看里面的提示,$_GET[x]==$password,那么就传参x=密码 密码的值fuzz一下就得到一个弱口令,最后拿到flag

回复 1

chm 2月前

http://171.80.2.169:16041/resusl.php?x=admin

回复 3
lovehhh 2月前

nb

回复 1

TQYL 5月前

。。抽象

回复 0

孙谦的鸟岛 6月前

充值卡问?76726 8 4940

回复 0

TortoisEast 7月前

莫名其妙的题

回复 0

一个姓⎝李⎠的师傅~ 7月前

小白的一点思路:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#w6JEH

回复 2

ubudj 7月前

flag{****}

回复 0

WriteUp

image
harry

3 金币

评分(13)

解题动态

zyyc 攻破了该题 7小时前
犯困 攻破了该题 9小时前
yamm 攻破了该题 10小时前
kitniu 攻破了该题 11小时前
柚见清心 攻破了该题 13小时前
谢勇强大王 攻破了该题 14小时前
1486584186 攻破了该题 14小时前
yuanzhiqj 攻破了该题 20小时前
li3427379304 攻破了该题 1天前
jjjdas 攻破了该题 1天前
miroy 攻破了该题 1天前
main123 攻破了该题 1天前
准备夺冠 攻破了该题 1天前
zmmontgomery 攻破了该题 1天前
哈哈1 攻破了该题 1天前
xiao ovo 攻破了该题 1天前
afeer123 攻破了该题 2天前
一骑绝尘 攻破了该题 2天前
小白RM 攻破了该题 2天前
ac_11 攻破了该题 2天前
问题反馈