摇奖中彩票,规则及金额都标明了,7位数全对有大奖
flag在这,需要钱买
抓包分析
我们需要输入的数字与win_numbers相等才有钱,一个数要等于一个数,这里想到php是弱类型语句,只要使比对结果想等就ok。payload如下:
{"action":"buy","numbers":"[true,true,true,true,true,true,true]"}
对比成功,多发几次包就可以凑齐买flag的钱了
摇奖中彩票,规则及金额都标明了,7位数全对有大奖
flag在这,需要钱买
抓包分析
我们需要输入的数字与win_numbers相等才有钱,一个数要等于一个数,这里想到php是弱类型语句,只要使比对结果想等就ok。payload如下:
{"action":"buy","numbers":"[true,true,true,true,true,true,true]"}
对比成功,多发几次包就可以凑齐买flag的钱了
在渗透测试面试或者网络安全面试中可能会常问redis未授权等一些知识,那么什么是redis?redis就是个数据库,常见端口为6379,常见漏洞为未授权访问。
MySQL 是瑞典的MySQLAB公司开发的一个可用于各种流行操作系统平台的关系数据库系统,它具有客户机/服务器体系结构的分布式数据库管理系统。可以免费使用使用,用的人数很多。
题目来源: XCTF。
入...
些重复的刚刚好。提交内容:be0f233ac7be98aa\第二种方法:因为...
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M