simple web appWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: Max_yiz
一血奖励: 0金币
解  决: 186
提  示:
描  述:
Yet another injection.
评论
Linyuan0624 3天前

{"query": "mutation { addUser(username: \"admin\", password: \"admin123\", email: \"admin@example.com\", role: ADMIN) }"}

回复 0

WCRH 1年前

难度过高

回复 0

vincentshine 1年前

前端js 直接拼graphql 有点离谱

回复 2

xiaoxiao972521 1年前

mutation AddUser { addUser(username: "admin3", password: "admin3", email: "newuser@example.com", role: ADMIN) }

回复 0

123刹那 1年前

graphql第一搞这个,有点吃力哈哈,看了wp

回复 0

007 1年前

shellmates{yoU_$hOU1d_$3cuR3_Y0UR_Gr4phqL_4pI}

回复 0

zouu 1年前

想办法找到graphql的schema就行了

回复 0

.⎛⎝•̀ω•́⎠⎞. 2年前

不过我发现注册用户时用admin空格,可以注册一个没有admin权限的admin账号

回复 0

FADogeCTF 2年前

graphql注入

回复 2

chaoge 2年前

找到schema,通过addUser写入admin角色。

回复 0

WriteUp

image
sean

3 金币

评分(0)

暂无评分

解题动态

mulai 攻破了该题 1天前
Linyuan0624 攻破了该题 3天前
wangdamiao 攻破了该题 8天前
un 攻破了该题 8天前
谢鹤羽 攻破了该题 10天前
3xsh0re 攻破了该题 11天前
luyouqi 攻破了该题 17天前
admin10086 攻破了该题 17天前
tiger1cyd 攻破了该题 17天前
aguai 攻破了该题 18天前
飞行雪融 攻破了该题 24天前
zerogoctf 攻破了该题 1月前
GNMO 攻破了该题 2月前
muyepglv 攻破了该题 2月前
yamojito 攻破了该题 2月前
7F57 攻破了该题 2月前
omango 攻破了该题 2月前
vperic 攻破了该题 2月前
小坑西1 攻破了该题 2月前
华哥 攻破了该题 3月前
问题反馈