simple web appWEB 未解决

分数: 0 金币: 0
题目作者: 未知
一  血: Max_yiz
一血奖励: 0金币
解  决: 87
提  示:
描  述:
Yet another injection.
评论
WCRH 22天前

难度过高

回复 0

vincentshine 26天前

前端js 直接拼graphql 有点离谱

回复 0

xiaoxiao972521 2月前

mutation AddUser { addUser(username: "admin3", password: "admin3", email: "newuser@example.com", role: ADMIN) }

回复 0

123刹那 3月前

graphql第一搞这个,有点吃力哈哈,看了wp

回复 0

007 3月前

shellmates{yoU_$hOU1d_$3cuR3_Y0UR_Gr4phqL_4pI}

回复 0

zouu 3月前

想办法找到graphql的schema就行了

回复 0

15614005380 9月前

不过我发现注册用户时用admin空格,可以注册一个没有admin权限的admin账号

回复 0

FADogeCTF 10月前

graphql注入

回复 1

chaoge 1年前

找到schema,通过addUser写入admin角色。

回复 0

WriteUp

image
sean

3 金币

评分(0)

暂无评分

解题动态

2742751078 攻破了该题 1天前
luu1 攻破了该题 2天前
vincentshine 攻破了该题 26天前
littlebear4 攻破了该题 27天前
dgscgym 攻破了该题 29天前
2021140902011 攻破了该题 1月前
ELVIN666 攻破了该题 1月前
garlicfish 攻破了该题 1月前
UrgerZ 攻破了该题 1月前
buuuu 攻破了该题 1月前
fogoo 攻破了该题 1月前
icingfire 攻破了该题 2月前
xiaoxiao972521 攻破了该题 2月前
shiyaxiong 攻破了该题 2月前
t1tl3d 攻破了该题 2月前
13353488617 攻破了该题 3月前
AllenL 攻破了该题 3月前
123刹那 攻破了该题 3月前
007 攻破了该题 3月前
Yuelan 攻破了该题 3月前
问题反馈