simple web appWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: Max_yiz
一血奖励: 0金币
解  决: 124
提  示:
描  述:
Yet another injection.
评论
WCRH 8月前

难度过高

回复 0

vincentshine 8月前

前端js 直接拼graphql 有点离谱

回复 1

xiaoxiao972521 9月前

mutation AddUser { addUser(username: "admin3", password: "admin3", email: "newuser@example.com", role: ADMIN) }

回复 0

123刹那 10月前

graphql第一搞这个,有点吃力哈哈,看了wp

回复 0

007 10月前

shellmates{yoU_$hOU1d_$3cuR3_Y0UR_Gr4phqL_4pI}

回复 0

zouu 11月前

想办法找到graphql的schema就行了

回复 0

.⎛⎝•̀ω•́⎠⎞. 1年前

不过我发现注册用户时用admin空格,可以注册一个没有admin权限的admin账号

回复 0

FADogeCTF 1年前

graphql注入

回复 1

chaoge 1年前

找到schema,通过addUser写入admin角色。

回复 0

WriteUp

image
sean

3 金币

评分(0)

暂无评分

解题动态

18516952839 攻破了该题 2天前
gusye 攻破了该题 16天前
nuxe 攻破了该题 20天前
15008241322 攻破了该题 25天前
krioee 攻破了该题 1月前
ouluhumen 攻破了该题 1月前
llc123 攻破了该题 1月前
senxiang 攻破了该题 1月前
3513734312 攻破了该题 2月前
zzcy 攻破了该题 2月前
amobaishi 攻破了该题 2月前
kaiyafanfan123 攻破了该题 2月前
forces 攻破了该题 3月前
n0th1n9 攻破了该题 3月前
LLTVLL 攻破了该题 3月前
ymkiras 攻破了该题 3月前
王大炮 攻破了该题 4月前
MoCaser 攻破了该题 4月前
iictfii 攻破了该题 4月前
czg9000 攻破了该题 4月前
问题反馈