simple web appWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: Max_yiz
一血奖励: 0金币
解  决: 158
提  示:
描  述:
Yet another injection.
评论
WCRH 1年前

难度过高

回复 0

vincentshine 1年前

前端js 直接拼graphql 有点离谱

回复 2

xiaoxiao972521 1年前

mutation AddUser { addUser(username: "admin3", password: "admin3", email: "newuser@example.com", role: ADMIN) }

回复 0

123刹那 1年前

graphql第一搞这个,有点吃力哈哈,看了wp

回复 0

007 1年前

shellmates{yoU_$hOU1d_$3cuR3_Y0UR_Gr4phqL_4pI}

回复 0

zouu 1年前

想办法找到graphql的schema就行了

回复 0

.⎛⎝•̀ω•́⎠⎞. 1年前

不过我发现注册用户时用admin空格,可以注册一个没有admin权限的admin账号

回复 0

FADogeCTF 1年前

graphql注入

回复 1

chaoge 2年前

找到schema,通过addUser写入admin角色。

回复 0

WriteUp

image
sean

3 金币

评分(0)

暂无评分

解题动态

P4r4x 攻破了该题 6天前
wyyyy 攻破了该题 15天前
xiaobai19860830 攻破了该题 20天前
贞德饲泥鸭 攻破了该题 27天前
xjuqwd 攻破了该题 1月前
Fanllspd 攻破了该题 1月前
bhyidc 攻破了该题 1月前
pks0 攻破了该题 2月前
bugfuck2 攻破了该题 2月前
lianglllllll 攻破了该题 2月前
jax123 攻破了该题 2月前
yanzong668 攻破了该题 2月前
wsj525 攻破了该题 2月前
lz116 攻破了该题 2月前
终于找到你 攻破了该题 2月前
psych1 攻破了该题 2月前
901548546 攻破了该题 2月前
zengniu111 攻破了该题 3月前
yangyiming 攻破了该题 3月前
Susen 攻破了该题 3月前
问题反馈