其他分享
首页 > 其他分享> > 攻防世界 web lottery

攻防世界 web lottery

作者:互联网

目录
这题考察git源码泄露是我没想到的,根本没查robots.txt
博客写到一半,出现这种情况,也不知道怎么回事,不能返回值
image

题目分析

这是一个买彩票的题目
image
image
很显然,先要进行注册,然后买彩票。
彩票的规则在主页也已经明确了
我们尝试买下彩票,如图
image
将数据包抓下来,发现是一个JSON文件的附加值:
image
通过点击各种按钮尝试,可能存在以下漏洞:

漏洞尝试

漏洞利用

标签:web,lottery,攻防,money,漏洞,JSON,源码,numbers,win
来源: https://www.cnblogs.com/Zeker62/p/15234520.html