simple web appWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: Max_yiz
一血奖励: 0金币
解  决: 217
提  示:
描  述:
Yet another injection.
评论
Linyuan0624 2月前

{"query": "mutation { addUser(username: \"admin\", password: \"admin123\", email: \"admin@example.com\", role: ADMIN) }"}

回复 0

WCRH 1年前

难度过高

回复 0

vincentshine 1年前

前端js 直接拼graphql 有点离谱

回复 2

xiaoxiao972521 1年前

mutation AddUser { addUser(username: "admin3", password: "admin3", email: "newuser@example.com", role: ADMIN) }

回复 0

123刹那 1年前

graphql第一搞这个,有点吃力哈哈,看了wp

回复 0

007 1年前

shellmates{yoU_$hOU1d_$3cuR3_Y0UR_Gr4phqL_4pI}

回复 0

zouu 1年前

想办法找到graphql的schema就行了

回复 0

.⎛⎝•̀ω•́⎠⎞. 2年前

不过我发现注册用户时用admin空格,可以注册一个没有admin权限的admin账号

回复 0

FADogeCTF 2年前

graphql注入

回复 2

chaoge 2年前

找到schema,通过addUser写入admin角色。

回复 0

WriteUp

image
sean

3 金币

评分(0)

暂无评分

解题动态

xi4ao 攻破了该题 11小时前
JLing 攻破了该题 1天前
fenrir 攻破了该题 2天前
TXX2025 攻破了该题 5天前
pudding2024 攻破了该题 6天前
Q-Larry 攻破了该题 10天前
houst 攻破了该题 12天前
DUa 攻破了该题 13天前
中华新一番 攻破了该题 15天前
阿扎马提 攻破了该题 15天前
HamiLemon 攻破了该题 16天前
kxzzy 攻破了该题 20天前
2003792 攻破了该题 21天前
bant 攻破了该题 21天前
lola 攻破了该题 23天前
pigpigG6768 攻破了该题 27天前
hsk_zy 攻破了该题 1月前
854396873 攻破了该题 1月前
gyc666 攻破了该题 1月前
kaito. 攻破了该题 1月前
问题反馈