simple web appWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: Max_yiz
一血奖励: 0金币
解  决: 198
提  示:
描  述:
Yet another injection.
评论
Linyuan0624 24天前

{"query": "mutation { addUser(username: \"admin\", password: \"admin123\", email: \"admin@example.com\", role: ADMIN) }"}

回复 0

WCRH 1年前

难度过高

回复 0

vincentshine 1年前

前端js 直接拼graphql 有点离谱

回复 2

xiaoxiao972521 1年前

mutation AddUser { addUser(username: "admin3", password: "admin3", email: "newuser@example.com", role: ADMIN) }

回复 0

123刹那 1年前

graphql第一搞这个,有点吃力哈哈,看了wp

回复 0

007 1年前

shellmates{yoU_$hOU1d_$3cuR3_Y0UR_Gr4phqL_4pI}

回复 0

zouu 1年前

想办法找到graphql的schema就行了

回复 0

.⎛⎝•̀ω•́⎠⎞. 2年前

不过我发现注册用户时用admin空格,可以注册一个没有admin权限的admin账号

回复 0

FADogeCTF 2年前

graphql注入

回复 2

chaoge 2年前

找到schema,通过addUser写入admin角色。

回复 0

WriteUp

image
sean

3 金币

评分(0)

暂无评分

解题动态

kaito. 攻破了该题 10小时前
wujita01 攻破了该题 2天前
4chfbu 攻破了该题 2天前
h1279300267 攻破了该题 4天前
kailiyizhong 攻破了该题 6天前
seyana 攻破了该题 6天前
心胜于物 攻破了该题 10天前
HoeDilraba 攻破了该题 12天前
fanvan就行 攻破了该题 14天前
X1aoSong 攻破了该题 17天前
kaoree 攻破了该题 18天前
tschick 攻破了该题 19天前
mulai 攻破了该题 21天前
Linyuan0624 攻破了该题 24天前
wangdamiao 攻破了该题 28天前
un 攻破了该题 28天前
谢鹤羽 攻破了该题 1月前
3xsh0re 攻破了该题 1月前
luyouqi 攻破了该题 1月前
admin10086 攻破了该题 1月前
问题反馈