
進入題目發現是一個購買彩票的網站,大概猜出flag是要買的

輸入任意用戶名注冊

在Claim Your Prize欄果然看到需要買flag,但現在余額不足

通過看網站的robots.txt檔案發現有.git檔案泄露(其實為了方便題目附件中已經給出了原始碼)

用工具GitHack還原源代碼發現api.php檔案中的一段抽獎代碼存在true繞過

利用此處漏洞購買彩票,輸入任意七位數字點擊Buy抓包

將POST資料改成{"action":"buy","numbers":[true,true,true,true,true,true,true]}多發送幾次

然后回來購買flag,得到答案cyberpeace{d4f41f7632aa0c21782f6794aa631411}

轉載請註明出處,本文鏈接:https://www.uj5u.com/yidong/152253.html
標籤:其他
上一篇:白琳大佬帶帶我0002選擇排序
