P小二 P小二
← 返回文章 hacker101-ctf 约 3 分钟

09.Petshop Pro

浏览网站,在checkout的包中,我们把价格改为0,试试

浏览网站,在checkout的包中,我们把价格改为0,试试

浏览网站,在checkout的包中,我们把价格改为0,试试

浏览网站,在checkout的包中,我们把价格改为0,试试

可以看到得到了一个FLAG

根据提示,

Flag1 — Not Found

  • There must be a way to administer the app

我们找到了login页面,发现页面可以提示username错误。

用burp进行用户名和密码爆破,注意用户名错误和密码错误返回的长度是一样的,所以你需要定义一个reg来确定返回的数据不一样。

用burp进行用户名和密码爆破,注意用户名错误和密码错误返回的长度是一样的,所以

跑出来用户名和密码是:

跑出来用户名和密码是

用户名: randi

用户名: randi

密码: disney

登录,拿到一个FLAG

登录,拿到一个FLAG

然后多了一个edit的功能,我们去看看

可以编辑商品的价格

可以编辑商品的价格

可以编辑商品的价格

试试是否有XSS

发现并没有修改成功,我们去看看修改的结果是

发现并没有修改成功,我们去看看修改的结果是

发现修改成功了,打开购物车,发现又有一个FLAG

发现修改成功了,打开购物车,发现又有一个FLAG