Hack This Site Realistic 1
程序员文章站
2024-03-18 20:20:58
...
Hack This Site Realistic 1
题目描述:
解题思路:
我们点击题目中的链接来到如下页面
我们的任务是更该乐队排名,对于这个HTML页面,我们要改动数据,首先我们得查看HTML代码,找到关于Raging
Inferno乐队对应的代码段,如下图:
接下来的操作将非常简单,我们只需将value=”5”改为value=”9999”或者是其他的一个大的数字,然后我们在投票栏选择5个,最后提交即可通过。
值得注意的是,如果你改的是value=”1”的值,那么你投票的时候,你应该选择投一票而不是其他票数,总结为修改的value值与投票值对应即可。
另一种解法:
我们还可以用SQL注入来解决此题。观察HTML代码我们会发现:乐队投票表单通过get方法提交给v.php,其中name="PHPSESSID" value="abcaeadfc31a5c43b2534bf995c0553f"
,并且注意到name=“id”
value=“3”,所以我们可以在导航栏添加如下语句
v.php?PHPSESSID = abcaeadfc31a5c43b2534bf995c0553f&id = 3&vote = 999999999
然后回车键即可通过。
推荐阅读
-
Hack This Site Realistic 1
-
php将/data/www/site1/image目录中的图片文件缩小成800*600像素的图片解决方法
-
php将/data/www/site1/image目录中的图片文件缩小成800*600像素的图片解决方法
-
Hack djinn:1 : walkthrough【VulnHub靶场】渗透测试实战系列7
-
hack - PHP的信息安全(入侵获取$flag)的题目【Q1】
-
php将/data/www/site1/image目录中的图片文件缩小成800*600像素的图片解决方法
-
php将/data/www/site1/image目录中的图片文件缩小成800*600像素的图片解决方法
-
hack - PHP的信息安全(入侵获取$flag)的题目【Q1】